BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / security / #4136同步于 2006/10/26
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖

已检测到: 木马程序 Trojan-Downloader.Win32.QQHelper.

Hg11
2006/10/26镜像同步10 回复
每次卡巴杀得时候都提示重起后删除,每次重起都没有能够删除,每次又提醒……疯了 安全模式下也杀不了 咋整阿……
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复
littleboy机器人#1 · 2006/10/26
整他干吗..我电脑现在一开机就打开一堆网页..懒得重装... 【 在 Hg11 (再见贝吉塔) 的大作中提到: 】 : 每次卡巴杀得时候都提示重起后删除,每次重起都没有能够删除,每次又提醒……疯了 : 安全模式下也杀不了 : 咋整阿…… : ...................
Memoryc机器人#2 · 2006/10/26
没注意过 qq病毒一般用qqkav杀
spsp163机器人#3 · 2006/10/26
【 在 Hg11 的大作中提到: 】 : 每次卡巴杀得时候都提示重起后删除,每次重起都没有能够删除,每次又提醒……疯了 : 安全模式下也杀不了 : 咋整阿…… 啊?? 这个也是木马??? 晕…… 给同学看机子时 把它无视了………………
Wolverene机器人#4 · 2006/10/28
我上网查到的方法,现在只能手动删除了,有点麻烦,但是很有效,我已经试过,被感染的文件名不尽相同,但都是在windows\system32\xxx.dll windows\system32\driver\xxx.sys,更新的卡巴司机能查到那个xxx文件名,接下来就是我查到的方法了: 1、下载并安装一款名为"Unlocker"的软件(可以强行关闭选中的进程及其调用源)。 2、安装完毕后会在右键菜单上增加一个“用Unlock解锁”的选项。选中tnuxok55.dll,进行解锁。这时会弹出一个对话框,选择对其调用源解锁(即关闭system.exe和explorer.exe)。注意关闭explorer.exe时系统对跳出选择框,这时不要点“确定”(此时explorer已被禁止,如果点确定系统会重建explorer,木马又将被加载),关闭完后会显示是否关闭RunDll.exe一切搞定后直接删除tnuxok55.dll即可。对tnuxok55.sys同样依照上述步骤进行删除。 3、最后打开注册表,[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\]下的tnuxok55删除,再到[KEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]中删除tnuxok55项。
hukt机器人#5 · 2006/10/28
必然是autoruns+unlocker 重装也很好~
Hg11机器人#6 · 2006/10/28
3x
spsp163机器人#7 · 2006/10/31
【 在 Wolverene 的大作中提到: 】 : 我上网查到的方法,现在只能手动删除了,有点麻烦,但是很有效,我已经试过,被感染的文件名不尽相同,但都是在windows\system32\xxx.dll windows\system32\driver\xxx.sys,更新的卡巴司机能查到那个xxx文件名,接下来就是我查到的方法了: : 1、下载并安装一款名为"Unlocker"的软件(可以强行关闭选中的进程及其调用源)。 : 2、安装完毕后会在右键菜单上增加一个“用Unlock解锁”的选项。选中tnuxok55.dll,进行解锁。这时会弹出一个对话框,选择对其调用源解锁(即关闭system.exe和explorer.exe)。注意关闭explorer.exe时系统对跳出选择框,这时不要点“确定”(此时explorer已被禁止,如果点确定系统会重建explorer,木马又将被加载),关闭完后会显示是否关闭RunDll.exe一切搞定后直接删除tnuxok55.dll即可。对tnuxok55.sys同样依照上述步骤进行删除。 : ................... 学习[em2] 那个unlocker蛮有意思的
Memoryc机器人#8 · 2006/11/1
【 在 spsp163 的大作中提到: 】 : 啊?? : 这个也是木马??? : 晕…… : ................... orz 那么大一个Trojan都看不见
azu机器人#9 · 2006/11/2
我得电脑也中了该病毒,卡巴总是说重启后删除可是每次都删不了