这是什么木马程序?

来源:百度知道 编辑:UC知道 时间:2024/06/18 06:47:29
木马病毒是这样的:
2006-11-21 0:22:53 文件 c:\windows\system32\vqnijm47.dll: 检测到 木马程序 Trojan-Downloader.Win32.QQHelper.mo

2006-11-21 0:23:10 文件 C:\WINDOWS\system32\drivers\vqnijm47.sys: 检测到 木马程序 Trojan.Win32.Zapchast.ch

请问手动清除方法?
我使用最新病毒库的卡巴,杀不了,安全模式也试过。

win32.qqhelper 病毒是一个木马下载器,用于下载并执行木马,这个病毒工作于Windows 32平台 关闭操作系统的系统还原功能(我的电脑右键-》属性-》系统还原选项卡-》在所有驱动器上关闭系统还原前打勾即可 1、找到其在dllcache库中的关联文件,共有8个,
分别是a3d.dll
drmk.sys ks.sys ksproxy.ax ksuser.dll mstunint.dll mstunmsr.dll mstuntsk.dll portcls.sys portcls.sys
并删除,(dllcache库位于system32目录下,正常情况下是隐藏的,需要打开文件夹选项--查看--去掉隐藏受保护文件的前的对号,打开显示所有文件)
2、删除system32\cba\task.exe
system32\appmgmt\msser.exe
C:\windows\temp\Install\setup.exe
system32\icon目录
system32\inetsrv\inet.exe
3、最后从注册表中删除msser.exe其相关启动项.

不过 还是推荐用杀毒软件清除