3s地带 » 病毒救援 » 这个木马好顽强.好强大.好厉害.好无敌.

2008-8-7 12:33 tomms
这个木马好顽强.好强大.好厉害.好无敌.

小弟前几天中了个病毒..

卡巴.超级巡警.360.都不能查出 只有木马客星查的出毒 可是因为没有花钱购买不能清除..

具体表现为本来没有开机启动的QQ现在成了开机启动 第一次启动的QQ是正常可以上线的 等到你输入完密码后(或者一定时间. 很短,打字快的能够成功登入QQ)就会重新出现一个QQ窗口 这个QQ窗口无论你用正确的还是错误的密码都不能登入QQ

使用一些文件删除工具也删不掉 即使删掉了 在重新启动后依旧会出现.

木马克星提示如下:

非常抱歉,只有购买用户和唯一使用[url=http://www.baidu.com/index.php?tn=luojianbin_pg]http://www.baidu.com/index.php?tn=luojianbin_pg[/url]的用户才能清除木马!

只有购买用户和设置ie首页为[url=http://www.baidu.com/index.php?tn=luojianbin_pg]http://www.baidu.com/index.php?tn=luojianbin_pg[/url]并且把此页面百度搜索作为唯一网页搜索的用户才可以清除木马.

注册表扫描完成.

发现非法ie记录:

Doubleclick Spyware Cookie found in c:\documents and settings\wb\cookies\wb@doubleclick[1].txt

C:\WINDOWS\system32\apik.dll 发现非系统文件0972.不是木马

扫描非系统文件:c:\windows\system32\winso.dll

c:\windows\system32\winso.dll发现木马文件,非常抱歉:

未唯一使用[url=http://www.baidu.com/index.php?tn=luojianbin_pg]http://www.baidu.com/index.php?tn=luojianbin_pg[/url]网页搜索的用户,无法自动清除此木马.


C:\WINDOWS\system32\WinSo.dll 怀疑为qq木马

现在我可怜到只能用手机上QQ 希望哪位能告诉我除了重装系统外能解决方法..

或者发一个免费好用的杀毒软件上来...

小弟万分感谢...

我已经病急乱投医了.. 再试过N个专杀工具无果后.. 彻底无语了.

2008-8-7 12:33 L-L
QQ木马,用QQ木马专杀。
或者卸载QQ,再杀,建议在安全模式下,断开网络进行。

2008-8-7 12:33 fuleit
你说的已经试过了

结果是木马继续逍遥...

QQ我从原来的F盘删掉 装在G盘. 重起后继续中毒.. 我换到E盘 重起后还是一样 我再换到D盘.. 它又来了.. !! 我想自杀...

2008-8-7 12:33 ivhh
祝你好运..

2008-8-7 12:33 uu99922
用下面的软件吧。

Unlocker v1.8.5 中文便携版

[url=http://www.onlinedown.net/soft/24732.htm]http://www.onlinedown.net/soft/24732.htm[/url]

[url=http://www.crsky.com/soft/6987.html]http://www.crsky.com/soft/6987.html[/url]

[url=http://www1.skycn.com/soft/22964.html]http://www1.skycn.com/soft/22964.html[/url]

当你重命名或删除一个文件/文件夹时,Windows 弹出对话框提示你“无法删除 xxx:它正在被其它用户/程序使用!”,怎么办?

使用 Unlocker ,你就可以轻松、方便、有效地解决这个虽小但很烦人的问题!

同类的工具中,综合易用性、功能强度,此款是目前最好的!

unlocker,一款解锁工具软Unlocker是一个免费的右键扩充工具,使用者在安装后,它便能整合于鼠标右键的操作当中,当使用者发现有某个文件或目录无法删除时,只要按下鼠标右键中的“Unlocker”,那么程序马上就会显示出是哪一些程序占用了该目录或文件,接着只要按下弹出的窗口中的“Unlock”就能够为你的文件解套。

Unlocker 不同于其它解锁软件的部分在于它并非强制关闭那些占用文件的程序,而是以解除文件与程序关连性的方式来解锁,因此不会像其它解锁程序一样因为强制关闭程序而造成使用者可能的数据遗失。

件,可以终止电脑运行的程序或软件进程,然后将其删除。常用来辅助杀毒。

2008-8-7 12:33 murphy
让我来说说吧 进这个网站[url=http://www.360.cn/killer/360compkill.html]http://www.360.cn/killer/360compkill.html[/url]下载这个顽固木马 专杀工具一下搞定 我用这个杀了好几个顽固型的不知道你试过没有

2008-8-7 12:33 qhh
呵呵!!

附件:您所在的用户组无法下载或查看附件 [img]http://baike.360.cn/img/attach.gif[/img]

2008-8-7 12:33 suping
高手帮你吧。。

页: [1]


Powered by Discuz! Archiver 5.5.0  © 2001-2006 Comsenz Inc.