有没有那位中过qq木马,怎么解决掉(300分)

W

wangfu

Unregistered / Unconfirmed
GUEST, unregistred user!
我中qq木马,自动加载,进程杀不死,而且每次启动都改变自身的名字,所以删除不完
请告诉我杀掉的方法
要快阿
 
在windows下记住文件名(注册表启动里面的),在Dos下删除
如果它在每次关闭Windows时改名就这样
1.用个DOS下的注册表编辑器找出文件位置再删除(2K OR XP下可能不行)
2.记下文件名再强制关机(电源),再进DOS删除
 
可要祝贺你了,我也遇到过,没法杀死,只有格式化重装系统。
 
安全模式下试一下
 
不知道这些作者为什么要这么做。
楼顶的,我看你还是先到安全模式,然后看看有没有可疑的服务,有没有可疑的文件,并且其实你
只要装一些网络防火墙,就知道是哪个可疑的程序在访问网络了,这样可能会有的放矢一些。
 
哈哈
我中过一次
不过是98下
恢复注册表就ok了
2000下不知道怎么弄
 
到2000的注册表启动项,查看下,有没有可以的可执行文件或DLL或网页,找到后,干掉。
你可以在安全模式下,查看下有没有可疑程序。把QQ先干掉再说。对了,杀毒时,要积着把网络断掉。
希望你好运。原来公司有机器中过。是2000系统。后来没有办法重新做的系统。头一次拿KV3000杀了但是
没有杀掉。后来直接把分区给破坏了。
 
不行阿,进程杀不死,exe文件在dos下删除之后,reboot系统
然后又生成一个新的文件(文件名不规则),注册表启动项也又增加启动项
不知道它咱们加载的
 
说过了,记住启动文件名,关机(直接断电源),开机到DOS下删除
 
没见过,学习
 
我resetup了
 
重新格式化C:/都不行,现在仍然存在。:(
 
注册表run项中有一个 YPBoDtbf.exe C:/WINNT/DOWNLO~1/CnsMin.dll,Rundll32
每次删除之后,马上打开注册表进入则又生成,前面的exe名字的动态的
 
和这题一样
http://www.delphibbs.com/delphibbs/dispq.asp?lid=1324294
 
to wangfu
//注册表run项中有一个 YPBoDtbf.exe C:/WINNT/DOWNLO~1/CnsMin.dll,Rundll32
//每次删除之后,马上打开注册表进入则又生成,前面的exe名字的动态的。。
这就是3721,特别恶心,真像是病毒,还好不会发作,要不就被人告死。
到3721的主页上卸载,重新启动就没了,
不过下次上网问你要装3721,你就知道要如何回答了。
不信你打个800电话去问问RAV或KAV...
找个新版的杀毒软件来试试,要不重新下载个新版的QQ2000重装,
因有很多QQ本马就把自己捆在QQ2000.EXE里。
也可到这看看,定有帮助: www.51299.net
 
3721真是害人不浅阿
 
多人接受答案了。
 
顶部