木马病毒:Trojan.DL.QQHelper.enu可恶可恶~!

来源:百度知道 编辑:UC知道 时间:2024/04/27 23:14:19
反复出现的病毒,瑞星能发现但根本删除不了~路径为C:\WINDOWS\system32\tvgphv77.dll,病毒名称是Trojan.DL.QQHelper.enu,试过在安全模式下全盘查杀也不管用~下载了瑞星的QQ病毒专杀连查都查不出(破瑞星,要你有什么用)~再开机的时候总是报错,说连接到C:\WINDOWS\system32\tvgphv77.dll出错,拒绝访问,痛苦啊,哪位高手怎么才能把这病毒弄死~~555~;^o^;
下载一个叫unlocker的软件,很小的,然后安装。 C:\WINDOWS\system32 下找到病毒文件(文件应该是一个DLL文件,由字母和数字组成的,卡巴应该是能查到这个病毒但是删不了,可以在卡巴里找到这个病毒文件名),右击选择unlocker进行解锁(安装完那个软件后会在右键菜单上生成一个unlocker的菜单项)。然后就可以把病毒文件删除了。再进入C:\WINDOWS\system32\drivers 里找到×.sys文件(×跟之前那个文件同名,只是扩展名不一样)用同样的方法先解锁后删除。然后在运行里输入REGEDIT打开注册表编辑器,分别在
HKEY_LOCAL_MACHINE\SYSTEM\Controlset001\Services
HKEY_LOCAL_MACHINE\SYSTEM\Controlset002\Services
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
下找到以病毒文件名命名的项并删除(这是删除病毒文件的注册项)
回答者:木马杀客客服 - 经理 四级 10-21 21:41

很遗憾,这个病毒卡巴也杀不了,和你现在的情况一样,只能查到不能删除~
我遇到过完全相同的情况,完全相同的病毒,就是这个QQHelper,卡巴重启删除后还会出现,超级顽固,因为这个病毒插入到了WINDOWS的核心进程,核心进程是在安全模式下也需要运行的进程,所以常规杀毒方法是没用的
高级杀法我觉得能找到学会花的功夫不会比重装系统少,我当时花了三天,还是没法搞定它,最后还是重装了
其实要是你不介意的话可以不用管它,因为我当时还没发现这个玩意有什么危害,只是觉得卡巴叫的让人心烦,你也可以把它放到忽略区域就不会再查了,然后别去想它
我当时就是觉得老又个疙瘩,所以还是重装系统了,呵呵,还好是GHOST版,一刻钟就装好,只是重装各个程序比较繁琐,你要是应用程序少建议重装,多的话还是放那里别管了~
好运~

感染了别的随机启动项,肯定删不掉了