中了Trojan-psw.win32.qqpass.qg,怎么删?

来源:百度知道 编辑:UC知道 时间:2024/05/10 08:30:37
中了Trojan-psw.win32.qqpass.qg,怎么删?卡巴司基无法删除。
扫描日志:
HijackThis_zww汉化版扫描日志 V1.99.1
保存于 14:11:42, 日期 2006-12-4
操作系统: Windows XP SP2 (WinNT 5.01.2600)
浏览器: Internet Explorer v6.00 SP2 (6.00.2900.2180)

当前运行的进程:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Samsung\SmarThru\PORTCTRL.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
D:\1972529_058136.exe
E:\Prog

档案编号:CISRT2006012
病毒名称:Worm.Win32.Viking.j(AVP)
病毒别名:
病毒大小:27,113 字节
加壳方式:UPack
样本MD5:0c8ec9ca2b0e1242fe9889c213805d80
发现时间:2006.6.4
更新时间:2006.6.4
关联病毒:
传播方式:通过QQ尾巴、恶意网站传播
技术分析:
1、病毒运行后复制文件到:
%Windows%\rundl132.exe
在当前目录释放文件:
vDll.dll
2、创建启动项:
[HKEY_CURRENT_USER\Software\Microsoft\Windows
NT\CurrentVersion\Windows]
"load"="%Windows%\rundl132.exe"
3、使用如下命令停止Duba服务:
net stop "Kingsoft AntiVirus Service"
4、感染exe文件,将自己捆绑到正常文件的前端,在病毒“访问”过的目录下生成_desktop.ini文件,里面记录的是感染日期。
病毒感染exe会跳过以下目录,避免