用户
 找回密码
 立即注册
搜索

[原创] Trojan Downloader.Win32.QQHelper.mo的清除 (又名Rootkit.startpage.a)

[复制链接]
发表于 2006-10-23 17:32:00
高,实在是高!!!
以前我还真没有用如此心劲去对付一个病毒,还要向你们靠齐。
不过,我的卡巴也是查出过,但是我用瑞星删除了。
我一般是准备三种杀毒软件,现在有四种,瑞星、卡巴、咖啡、毒霸,总有一种可以对付。
但是看到你们如此上心,汗颜!
使用道具 举报 回复 支持 反对
发表于 2006-10-23 18:07:00
回复 #11 heda88888 的帖子
兄弟你这样把杀软卸载了再安也很累啊。
使用道具 举报 回复 支持 反对
发表于 2006-10-23 19:10:00
哈 我也种了,我的文件名是kacndo31,我备份了dll和sys文件才删除的,然后把注册表中的kacndo31都删了,不知道有没问题,不过有两个子项没能删除掉,但是开机加载已经没了
使用道具 举报 回复 支持 反对
发表于 2006-10-23 19:11:00
哈 我也种了,我的文件名是kacndo31,我备份了dll和sys文件才删除的,然后把注册表中的kacndo31都删了,不知道有没问题,不过有两个子项没能删除掉,但是开机加载已经没了
使用道具 举报 回复 支持 反对
发表于 2006-10-23 20:57:00
现在的病毒越来越狡猾了。
使用道具 举报 回复 支持 反对
发表于 2006-10-23 21:15:00
雅虎和360人马的对决,应该是最高水准的好戏了,反映了最前沿的手段!虽不懂,但喜欢看热闹。呵呵~
使用道具 举报 回复 支持 反对
发表于 2006-10-23 23:40:00
注册表里面还是有很多这个病毒的键值删除不了
使用道具 举报 回复 支持 反对
发表于 2006-10-23 23:48:00
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_JVQGGG43
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_JVQGGG43
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_JVQGGG43
其中JVQGGG43是我机器上的文件名,大家的应该不一样
这三个键制值删除不了,大虾帮忙啊~~~~
使用道具 举报 回复 支持 反对
发表于 2006-10-23 23:56:00
寒啊 公司打仗 居然要给老百姓祸害 TMD 这两个什么垃圾玩意!
使用道具 举报 回复 支持 反对
发表于 2006-10-24 11:58:00
我也中标了,晕啊
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则