98年印尼排华视频 种子:怎么完全删除这个病毒Trojan.PSW.QQGame.l

来源:百度文库 编辑:查人人中国名人网 时间:2024/05/11 05:59:28
HijackThis_zww汉化版扫描日志 V1.99.1
保存于 11:56:19, 日期 2005-2-28
操作系统: Windows XP SP2 (WinNT 5.01.2600)
浏览器: Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\msime.exe
C:\WINDOWS\tsnp2std.exe
D:\KUGOO3\KUGOO.EXE
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\Thunder Network\WebThunder\WebThunder.exe
F:\Rising\Rav\RavTask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Tencent\QQ\QQ.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\alg.exe
F:\Rising\Rav\Ravmon.exe
C:\Program Files\Tencent\QQ\TIMPlatform.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
F:\Rising\Rav\Rav.exe
F:\HijackThis1991zww.exe

我给你推荐瑞星杀毒软件,可以升级,保证,我正在用,你试试看,一定可以杀掉!
http://hi.baidu.com/peanut/blog/item/a12ad833cbfcdc43ad4b5f92.html
上面是我的百度空间,里面有详细说明!!
最后有个 瑞星升级保姆: 点击下载 专门用来升级!

开始 运行 输入regedit 展开HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
删除<CheckFaultKernel><C:\WINDOWS\system32\mswdm.exe>的项
展开HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows
双击AppInit_DLLs 删除数值数据KB235780M.LOG
展开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
删除如下目录 <{C9953583-932E-4EA1-A04B-4523AAB72C30}> <{F30DCA3D-4001-45E8-B061-3C6CD35B0F21}> <{BC207F7D-3E63-4ACA-99B5-FB5F8428200C}>
开始 运行 输入services.msc
查找如下目录MagicLinkServer Microsoft Deffinitions / MS Deffinition Plug and Play / PlugPlay VKTServ 双击 停止并且将启动类型改为 已禁用
开始 运行 输入regedit 分别定位到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet00X\Services
查找MagicLinkServer Microsoft Deffinitions / MS Deffinition Plug and Play / PlugPlay VKTServ 目录,查到的清删除整个目录
重启计算机
删除C:\WINDOWS\system32\VKTServ.exe

C:\Program Files\Internet Explorer\PLUGINS\system.sys

C:\WINDOWS\system32\winfinds.dll

是QQ盗号木马
您好不用担心;
既然杀毒软件能查出来就一定能杀,所谓杀不了,是因为病毒在运行;正在运行的程序不能修改或删除的。
重新启动,按住F8,进入安全模式,再从安全模式中启动杀毒软件就可以轻松杀毒了。
另外请问您计算机中病毒的位置是不是在:
C:\Documents and Settings\用户名\Local Settings\Temporary Internet Files\
如果是,请照以下方法操作即可删除病毒文件,
1、右击Internet Explorer,选择"属性";
2、在"常规"选项卡中点击"删除文件(F)...";
3、在弹出的对话框中选中"删除所有脱机内容(D)"复选框;
4、单击"确定"按钮即可。
祝您好运。

可以用费尔托斯特安全 2005(世界第3名)
注册码: 31AC-92BD-AD43-0C8E-1499
注册码有效期: 1年
病毒库授权使用期限: 自第一次成功注册时间开始至2006年12月31日(包含)终止
软件授权使用期限: 自第一次成功注册时间开始至2006年12月31日(包含)终止
瑞星垃圾

F:\HijackThis1991zww.exe有问题。终止,然后删除该文件。