社区
安全技术/病毒
帖子详情
紧急求救!!!!!!!!!!!!!!!!!100分,trojan.pws.qqpass!!!!!!!!!!!
lxg2829
2005-05-20 06:38:17
我的电脑不幸被trojan.pws.qqpass击中,所有的。exe都不能运行,注册表也打不开,删也删不掉,紧急求助,有哪位高手不吝赐教,谢谢,感激不尽!!!!!!!!!!!
...全文
151
11
打赏
收藏
紧急求救!!!!!!!!!!!!!!!!!100分,trojan.pws.qqpass!!!!!!!!!!!
我的电脑不幸被trojan.pws.qqpass击中,所有的。exe都不能运行,注册表也打不开,删也删不掉,紧急求助,有哪位高手不吝赐教,谢谢,感激不尽!!!!!!!!!!!
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
11 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
hhy564
2005-05-27
打赏
举报
回复
哈哈。我用的也是卡巴斯基!
libngxf
2005-05-27
打赏
举报
回复
HOHO.楼主又积累经验了.共同进步
lxg2829
2005-05-26
打赏
举报
回复
谢谢大家的帮助,我在网上下了个007木马克星解决了问题,一场噩梦终于结束了,谢谢大家提供了很多的宝贵意见!!
mitnick1964
2005-05-24
打赏
举报
回复
建议大家用卡巴斯基吧,非常好用,
因为我用它解决了公司的局域瘫痪问题,
一人前端
2005-05-22
打赏
举报
回复
大雄高人,我的系统也是刚中了此招,晕死了!!
大雄
2005-05-20
打赏
举报
回复
虽然病毒不同,但里面提到进入安全模式修改regedit.exe后缀来恢复EXE文件关联的方法可以借鉴。
大雄
2005-05-20
打赏
举报
回复
我没试过这种情况,很多只能想像。
这篇来自中国杀毒网的文章有解决方法:
Win32.Troj.QQmsgflash2 类别: 木马
病毒资料: 受影响系统:
Win9X
Win2000
Windows XP
Windows Server 2003
病毒类型: 木马
该病毒会自动向QQ里的好友发带毒网址的消息,带毒网站中隐藏的恶意代码会利用IE的漏洞自动下载并执行病毒。即便是用户已经打过IE的漏洞补丁,病毒也会采用欺骗方式引诱用户下载。该木马还会窃取用户系统中的传奇游戏Frethem/index.htm" target="_blank" style='text-decoration: underline;color: #0000FF'>密码,并通过局域网的共享目录传播。
技术特征:
1、在进行QQ聊天时会在消息中加入信息"向你介绍一个好看的动画网: http://flash2.533.net "
2、当浏览带毒网站时,会利用IE漏洞,尝试新增sys文件和tmp文件的执行关联,并下载执行病毒文件 b.sys,如果IE已经打上补丁,则会弹出一个插件对话框,引诱用户安装,安装后会将自己安装到 %Windows%Downloaded Program Files 文件夹中,文件名为"b.exe",如果用户拒绝安装该插件,会不断弹出对话框要求用户安装。(如下图)
3、复制文件:
A、复制病毒体到 %SystemRoot% 文件夹中,文件名为"Rundll32.exe";
B、复制病毒体为 "C:\cmd.exe";
C、试图复制病毒体到共享目录中,名为"病毒专杀.exe"和"周杰伦演唱会.exe"。
4、添加注册表启动项,以随机启动在注册表的主键:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run添加以下键值"LoadPowerProfile"="%SystemRoot%Rundll32.exe"
5、修改和新增以下文件关联
A、修改.exe文件的关联,每当执行exe文件时,即首先执行病毒预先复制的病毒文件。在注册表的主键:HKEY_CLASS_ROOT\exefile\shell\open\command 修改如下键值:默认="C;\cmd.exe %1 &*"
B、新增.sys文件的执行关联,使得在浏览带毒网站时执行病毒文件 b.sys在注册表的主键: HKEY_CLASS_ROOT\sysfile\shell\open\command修改如下键值:默认="""%1"" %*"
C、新增.tmp文件的执行关联在注册表的主键:HKEY_CLASS_ROOT\tmpfile\shell\open\command修改如下键值:默认="""%1"" %*"
6、试图偷传奇游戏的密码,并通过自带的邮件引擎以"mj25257758@263.sina.com"的名义发送到"scmsmj@tom.com"信箱中。
7、在Win2000、WinXP、Win2003系统中,系统文件"Rundll32.exe"就在系统目录中,因而病毒会尝试将该文件覆盖,但这几个系统都能自动保护并恢复受到破坏的系统文件,因而病毒不能正常加载,但仍可以通过EXE关联被加载.
解决方案:
A、关闭Windows Me、Windows XP、Windows 2003的“系统还原”功能;
B、重新启动到安全模式下;
C、先将regedit.exe改名为regedit.com,再用进程管理器结束cmd.exe进程,然后运行regedit.com,将EXE关联修改为""%1" %*",再删除以下文件:C:\cmd.exe、%Windows%\Download Program Files\b.exe。对于Win9x系统,还要删除%SystemRoot%\Rundll32.exe,再到共享目录中看有没有"病毒专杀.exe"和"周杰伦演唱会.exe"这两个文件,文件大小为11184字节,如果有,将其删除。
D、清理注册表:
打开注册表,删除主键 HKEY_CLASSES_ROOT\sysfile\shell\open、HKEY_CLASSES_ROOT\tmpfile\shell\open 修改 HKEY_CLASSES_ROOT\exefile\shell\open\command 的键值为 "%1" %*
防范措施:
不要轻易点击QQ上的不明链接,不要安装来历不明的插件(如该病毒网站上所谓的"动画播放插件2.0")。
专家提醒:
1、打开网络和病毒防火墙,为您的系统打上微软的最新补丁。杀病毒不如防病毒,只要防止住病毒进入的通道,就可彻底免除病毒带来的危害;
2、不随意打开陌生人的邮件。当今的病毒不再只是通过计算机来传播,病毒制作者会利用人们好奇的心理来骗取自己激活的机会,如前段时间的“911”蠕虫病毒,就是利用人们对“911”事件的关注心态,来骗取用户打开邮件,从而使用病毒获得激活进会。大量的木马和黑客程序都会以这种方式来获得运行权;
3、掌握一些相关的系统操作知识,这样可以方便、及时的发现新病毒
大雄
2005-05-20
打赏
举报
回复
以前还见过有人说把regedit.exe改为登录的屏保程序等系统启动运行。
不知道你是什么系统,如果98的好办,进DOS运行scanreg /restore
如果是win2000,可以用光盘启动到故障恢复控制台运行注册表工具恢复。
lxg2829
2005-05-20
打赏
举报
回复
我试试看,
大雄
2005-05-20
打赏
举报
回复
至于所有exe打不开,你可以试试能不能把.exe改名为.com
大雄
2005-05-20
打赏
举报
回复
http://it.rising.com.cn/antivirus/net_virus/200210/Trojan.PWS.QQPass.gKb6.htm
2020年
tr
oj
an最新windows64客户端
tr
oj
an-1.15.1-win.zip
2020年
tr
oj
an最新windows64客户端
最新杀毒木马程序(new)
可查杀最新木马,主要用于查杀
Tr
oj
an.Malscript!html等易中木马
Loaris
Tr
oj
an Remover v3.0.86.zip
今天小编要给大家介绍一款功能强大、简单易用的木马查杀工具软件——Loaris
Tr
oj
an Remover。软件能帮助用户清除系统中存在的各种病毒,可清除多达56万种特洛伊木马病毒。支持包括标准扫描。定制扫描和ActiveX三种...
Tr
oj
an Remover v6.9.5 Build 2963.zip
Tr
oj
an Remover是一款专业好用的木马查杀软件。软件主要针对特洛伊木马设计,还能是实现自动修复系统文件等功能。软件支持标准扫描、定制扫描和ActiveX三种扫描方式,能够检查系统中的登录文件、扫描WIN.INI、SYSTEM...
USBCleaner6.0
COMMAND.pif
Tr
oj
an.DL.Inject.wl,usbdriver.exe Worm.VB.ajg,fun.xls.exe
Tr
oj
an.DL.VB.exn,sxs.exe
Tr
oj
an.PSW.
QQPass
.rff及两个OSO病毒变种 <br/>****************************************************...
安全技术/病毒
9,506
社区成员
28,984
社区内容
发帖
与我相关
我的任务
安全技术/病毒
Windows专区 安全技术/病毒
复制链接
扫一扫
分享
社区描述
Windows专区 安全技术/病毒
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章