卡巴斯基的病毒为什么删除不了

来源:百度知道 编辑:UC知道 时间:2024/07/01 02:12:38
我的电脑中了Tojan-Downloader.Win32.QQHelper.mo,用卡巴斯基杀毒,提示需要重起后才可清除,可是重起后仍然存在

先记下咔吧斯基查毒后病毒文件名和所在路径,然后重启电脑,进xp进度画面前一直按F8键,选择安全模式进系统,删除该文件,最好连qq一起删掉。
如果不行,找个98的启动盘,光驱启动,在dos状态下,进入刚才病毒文件所在路径,删掉病毒文件

只能手工查杀,具体方法参见如下(引用的,可以试试):

前两天开机,卡巴突然跳出来,说是检测到了木马程序Trojan-Downloader.win32.QQhelper.mo。处理后无法删除。上网去找了一下这个木马的资料,似乎近来很流行,是藏身于QQ表情中的一个木马下载器。中招发作后会自动修改IE首页,在后台下载作者指定的木马程序。于是重启机子到安全模式下,仍然无法删除。

难不成这个木马比较特殊?先到卡巴主页上看看。在Virus Watch的virus list中找到了该木马,上报时间为10/18/06,并且没有相关的描述文档。看来是个新的木马版本。

卡巴主页上没有它的相关信息

看来杀毒软件是没指望了。在网上找了一些其它朋友的文章,准备尝试手工查杀。

首先分析一下这个木马。

根据卡巴的报错信息,该木马感染了%systemroot%\windows\system32\文件夹下的tnuxok55.dll和% systemroot%windows\system32\drivers\下的tnuxok55.sys两个文件。打开注册表编辑器,找到 [HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\tunxok55],这就是该木马的主健了。展开tunxok55,会发现一项键名为imagepath,值为"startup link to %systemroot%windows\system32\drivers\tnuxok55.sys RunDll.exe ……"。很明显,木马是正是通过该项运行RunDll.exe进行加载的。

重新启动到安全模式下,再次打开注册表,找到[HKEY_LOCAL_MAC