返回信息流每次卡巴杀得时候都提示重起后删除,每次重起都没有能够删除,每次又提醒……疯了
安全模式下也杀不了
咋整阿……
这是一条镜像帖。来源:北邮人论坛 / security / #4136同步于 2006/10/26
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
已检测到: 木马程序 Trojan-Downloader.Win32.QQHelper.
Hg11
2006/10/26镜像同步10 回复
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复
整他干吗..我电脑现在一开机就打开一堆网页..懒得重装...
【 在 Hg11 (再见贝吉塔) 的大作中提到: 】
: 每次卡巴杀得时候都提示重起后删除,每次重起都没有能够删除,每次又提醒……疯了
: 安全模式下也杀不了
: 咋整阿……
: ...................
【 在 Hg11 的大作中提到: 】
: 每次卡巴杀得时候都提示重起后删除,每次重起都没有能够删除,每次又提醒……疯了
: 安全模式下也杀不了
: 咋整阿……
啊??
这个也是木马???
晕……
给同学看机子时 把它无视了………………
我上网查到的方法,现在只能手动删除了,有点麻烦,但是很有效,我已经试过,被感染的文件名不尽相同,但都是在windows\system32\xxx.dll windows\system32\driver\xxx.sys,更新的卡巴司机能查到那个xxx文件名,接下来就是我查到的方法了:
1、下载并安装一款名为"Unlocker"的软件(可以强行关闭选中的进程及其调用源)。
2、安装完毕后会在右键菜单上增加一个“用Unlock解锁”的选项。选中tnuxok55.dll,进行解锁。这时会弹出一个对话框,选择对其调用源解锁(即关闭system.exe和explorer.exe)。注意关闭explorer.exe时系统对跳出选择框,这时不要点“确定”(此时explorer已被禁止,如果点确定系统会重建explorer,木马又将被加载),关闭完后会显示是否关闭RunDll.exe一切搞定后直接删除tnuxok55.dll即可。对tnuxok55.sys同样依照上述步骤进行删除。
3、最后打开注册表,[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\]下的tnuxok55删除,再到[KEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]中删除tnuxok55项。
【 在 Wolverene 的大作中提到: 】
: 我上网查到的方法,现在只能手动删除了,有点麻烦,但是很有效,我已经试过,被感染的文件名不尽相同,但都是在windows\system32\xxx.dll windows\system32\driver\xxx.sys,更新的卡巴司机能查到那个xxx文件名,接下来就是我查到的方法了:
: 1、下载并安装一款名为"Unlocker"的软件(可以强行关闭选中的进程及其调用源)。
: 2、安装完毕后会在右键菜单上增加一个“用Unlock解锁”的选项。选中tnuxok55.dll,进行解锁。这时会弹出一个对话框,选择对其调用源解锁(即关闭system.exe和explorer.exe)。注意关闭explorer.exe时系统对跳出选择框,这时不要点“确定”(此时explorer已被禁止,如果点确定系统会重建explorer,木马又将被加载),关闭完后会显示是否关闭RunDll.exe一切搞定后直接删除tnuxok55.dll即可。对tnuxok55.sys同样依照上述步骤进行删除。
: ...................
学习[em2]
那个unlocker蛮有意思的
【 在 spsp163 的大作中提到: 】
: 啊??
: 这个也是木马???
: 晕……
: ...................
orz 那么大一个Trojan都看不见