关于木马 高手请进

来源:百度知道 编辑:UC知道 时间:2024/06/10 04:05:43
每当我登陆彩虹qq后不久 卡巴斯基就会报木马 如下 C:\WINDOWS\PREFETCH\MSCONFIG.EXE QQ 检测到威胁: Trojan-Dropper.Win32.Agent.aaso 弹出了这个后就会弹出腾讯的 强制卸载彩虹的对话框!
请问这是怎么回事情?我用卡巴斯基也杀不掉 当我把这个文件删掉后 重启之后又会再次生成该文件即该目录下的此文件(C:\WINDOWS\PREFETCH\MSCONFIG.EXE )?有什么解决办法没有 我不想卸载掉彩虹!

即使你不想卸载彩虹qq,但是目前彩虹qq早已被封闭。。。
msconfig忘记正确路径在哪里了。你谷歌一下你的目录下的msconfig是否为病毒。

把\Tencent\QQ\的safebase文件夹删了~
再建立个.txt文件,更改.txt文件名为safebase,并且扩展名删去~
文件再设成只读~
这样,qq医生就废掉了~
就不用卸载彩虹了~

用什么杀毒软件哟,,用360卫士算了,那些杀毒软件 ,有时候还起反面作用!

首先关掉QQ 保证没有QQ在运行
然后用搜索找到tsfsres.dat 他在QQ\safebase中
删掉它 它就是卸载彩虹QQ的文件
当然再启动QQ的时候它还会出现
那么在删掉tsfsres.dat后建一个文件夹 将文件夹改名为tsfsres.dat

电脑中一个文件的名字包括它的扩展名
例如 色戒.rmvb 即使你一藏了扩展名 电脑还是按照色戒.rmvb来记录
文件夹无扩展名 电脑中在意同一文件夹下不可以同时有俩个名称相同的文件

所以按照以上操作 tsfsres.dat这个文件 就不会再出现了 那么你的彩虹QQ就不会再被卸载

卡巴斯基会误报误杀一点也不奇怪了,彩虹qq肯定不是病毒啊,呵呵