我中了一个叫...qqhelper...的木马

来源:百度知道 编辑:UC知道 时间:2024/05/25 16:28:15
我中了一个叫...qqhelper...的木马,卡巴上显示它所在文件路径的地方是:模块...,一杀就出现一个winlon?.exe出错的提示然后就蓝屏提示unkown hard error就重启了,不知道哪为高手知道是怎么回事,帮帮我啊,另外e盘上也无法格式化,我把上面装的软件都卸载了,然后又删文件,出现提示rvcommon.dll?无法访问,然后又出现winlon?.exe出错的提示然后就重启
这是安全模式下用卡巴杀的结果:怎么办??上面说的qqhelper就一下面列出来的第一个.另外安全模式下仍不能对e盘格式化.另外瑞星也不能装,提示用户进行了终止.
未发现: 木马程序 Trojan-Downloader.Win32.QQHelper.ty 运行模块: svchost.exe\zitzd.dll
计算机重启后删除: 木马程序 Trojan-Downloader.Win32.Agent.bbb 文件: C:\WINDOWS\system32\drivers\gwrch.sys
未发现: 广告程序 not-a-virus:AdWare.Win32.BHO.bw 文件: C:\WINDOWS\system32\ad1830.exe/stream/data0001
未发现: 木马程序 Trojan-Downloader.Win32.Small.eat 文件: C:\WINDOWS\system32\122.exe
未发现: 木马程序 Trojan-Dropper.Win32.Small.atr 文件: C:\WINDOWS\system32\cd4.exe
未发现: 木马程序 Trojan-Spy.Win32.Agent.pn 文件: C:\WINDOWS\system32\bawang.exe/PE_Patch/UPack
未发现: 木马程序 Trojan-Spy.Win32.Agent.pn 文件: C:\WINDOWS\system32\scrsys070202.scr/PE_Patch&

Trojan.DL.QQHelper
病毒分类 WINDOWS下的PE病毒 病毒名称 Trojan.DL.QQHelper.u
WINDOWS下的木马程序
木马下载器。
能隐秘地从网络上下载文件到本地计算机并运行。

采用VC++和SDK方式编写。

该木马运行后有以下行为:
1、首先保证内存中只有一个自己在运行。

2、该木马还有多项功能,命令关键词语有以下这些:popupie:启动IE浏览器;popupad:弹出HTML对话框显示指定的内容; sethomepage:修改IE首页;update:在未提示用户的情况下从网络上下载文件并运行;genscore:将产生一个名为 "Score.txt"的文本文件记录一些信息;setautorun:根据参数添加在SOFTWARE\Microsoft\Windows\ CurrentVersion\Run键下添加开机自启动项,等等。命令会根据版本不同而不同。木马会从网络上下载命令文件。

3、该木马还可能通过修改物理内存达到隐藏进程的目的。

某网站已通过该木马疯狂提升ALEXA中的排名。

这是一个QQ表情自带的东西,采用Rootkit技术隐藏自身,正常模式下无法删除,请到安全模式下进行全盘查杀即可。