请教高手:我的电脑感染Trojan-Downloader.Win32.QQHelper.ts ,卡巴只能检测出来却杀不掉,该怎么办???

这种病毒很顽固啊!卡巴都杀不掉,一开机就有网页蹦出来,还下载不知道是什么东西,搞的机子特别慢,请大家赐教灭毒方法..

5分少实在的挺少,不过网络就是助人为乐,试试我的方法好不好用吧
Trojan-Downloader.Win32.QQHelper.mo是最近才出现的一种木马程序,其隐藏性极强,是黑管程序Rootkit系列病毒,好多杀毒软件都不能查杀,就连世界顶尖的卡巴斯基也只能查出而不能杀掉,致使卡巴斯基不停的尖叫报警,使你无法正常工作。该病毒危害系统,自动连接下载盗窃用户键盘输入的各类账号和密码的木马安装在用户机子里,有了他你机子里的盗号木马随时都可产生,对计算机用户的威胁极大!最近中国反病毒协会已高度注视,现已采集到病毒样本,正在研究。该病毒寄生在系统目录的Dll文件里,路径:C:\windows\system32\nvtfpv20.dll 也可能是其他的dll文件.卡巴斯基可查不可杀,在安全模式下也不能杀掉,并且在安全模式下禁止卡巴斯基扫描.每次开机启动,病毒就自动运行.十分难对付!本人用了几天的时间苦心研究试验,找到了查杀该病毒的方法。

清理方法:

首先选用两个查杀工具:一是Unlocker解套软件(点击下载);二是IceSword冰刃专杀软件(点击下载)(主要用于清理注册表)。

1、安装并运行Unlocker解套软件。这个软件是右键扩充工具,安装后,它便能整合于鼠标右键的操作当中,当使用者发现有某个文件或目录无法删除时,只要按下鼠标右键中的“Unlocker”,那么程序马上就会显示出是哪一些程序占用了该目录或文件,接着只要按下弹出的窗口中的Unlock”就能够为你的文件解套。(因为病毒文件是寄生在其他系统文件里的,所以要把病毒解套出来才能看到它的真实面目,才便于杀掉它). Unlocker 不同于其它解锁软件的部分在于它并非强制关闭那些占用文件的程序,而是以解除文件与程序关连性的方式来解锁,因此不会像其它解锁程序一样因为强制关闭程序而造成使用者可能的数据遗失。 安装运行Unlocker后,在 C:\WINDOWS\system32 下找到病毒文件(是一个DLL文件,由字母和数字组成的,卡巴斯基能查到这个病毒但删不了,可以用卡巴斯基找到这个病毒文件名),找到带病毒的文件后,右击这个文件,在下拉菜单中选择unlocker进行解锁(安装完软件后会在右键菜单上生成一个unlocker的菜单项)。解锁后可用手动删除.也可用卡巴斯基删除.

删除system32里带病毒的dll文件后,再进入C:\WINDOWS\system32\drivers 里找到×.sys文件(×跟之前那个dll文件同名,只是扩展名不一样)用同样的方法先解锁后用手动删除。删除后记到清空回收站。然后再运行regedit打开注册表编辑器,分别在

HKEY_LOCAL_MACHINE\SYSTEM\Controlset001\Services

HKEY_LOCAL_MACHINE\SYSTEM\Controlset003(或002)\Services

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services 下找到以病毒文件名命名的项并删除(这是删除病毒文件的注册项)至此,可恨的Trojan-Downloader.Win32.QQHelper.mo被杀掉了,重启计算机,卡巴斯基就不再报警尖叫了.

但是该病毒还没彻底删除干净,还有抓子(钩子)与外界相连,一但时机成熟又从病毒网站下载该病毒运行。所以要把抓子一起干掉,这个抓子在注册表:

HKEY-LOCA-MACHINE/sysTEM/controlset001/Enum/Root/LEGACY_NUTFPV20 里(也许你机子里的病毒文件名不是这个nutfpv20,但都在Root项下),这个抓子在常规下是删除不了的,必须要借助于以下工具。

2、运行IceSword冰刃专杀软件(此软件是免安装的)。打开后点“注册表”,按照地址HKEY-LOCA-MACHINE/sysTEM/controlset001/Enum/Root/LEGACY_NUTFPV20找到NUTFPV20(NUTFPV20是病毒文件名,也许你的不是这个文件名,但性质是一样的),删除右边栏里NUTFPV20的所有键值。

至此大功告成!

希望你能解决这个问题
温馨提示:内容为网友见解,仅供参考
第1个回答  2007-04-09
试过进安全模式杀毒吗?我建议你试试,再不行就还原,再就是重装
第2个回答  2007-04-09
病毒消不了~就只好重装系统咯~!

请教高手:我的电脑感染Trojan-Downloader.Win32.QQHelper.ts...
Trojan-Downloader.Win32.QQHelper.mo是最近才出现的一种木马程序,其隐藏性极强,是黑管程序Rootkit系列病毒,好多杀毒软件都不能查杀,就连世界顶尖的卡巴斯基也只能查出而不能杀掉,致使卡巴斯基不停的尖叫报警,使你无法正常工作。该病毒危害系统,自动连接下载盗窃用户键盘输入的各类账号和密码的木马安装...

Trojan-Downloader.Win32.Agent.enqu 卡巴能查出来,可是删不掉 怎么办...
自己找位置去删除,因为现在杀毒软件怕麻烦不会主动去删除用户电脑上的文件。如果删除不了,找个能粉碎文件的软件。

...Trojan-Downloader.Win32.QQHelper.afr 我的卡巴6删除不了?怎么办...
步骤一 启动计算机进入安全模式; 开机按F8 步骤二 点击开始 > 设置 > 控制面板,双击打开添加或删除程序,在当前安装的程序列表中选择到WinDirected 2.0,点击更改\/删除按钮将此程序卸载;步骤三 重新启动计算机到正常模式,使用杀毒软件最新版本全盘查杀一遍病毒。

我的电脑中了Trojan-Downloader.win32.hmir.aol,请各位高手指点我如何...
kaba杀毒一般都是这样的,杀过后就得重起,你的电脑中的这个木很有可能在注册表里注册了键植了,也就是说卡八把木马杀掉以后它还会复制过去的,还有可能你中的这个木马捆绑了其他系统文件了。不知道你以前有没有备份注册表呢,如果有,就把它倒入,还有看看启动项里有没有可疑的启动项,如果有你都...

我的电脑中了Trojan-Downloader.Win32.Hmir.amq卡巴也杀不掉,一开机...
既然能查出感染的是C:\\WINDOWS\\system32\\wlnrfxn4.dll文件、很简单把 wlnrfxn4.dll 木马文件手动删除就好了、它不是系统本身的文件、你试看吧、不行的再说...、

高手告诉我这个是什么毒:Trojan-downloader.Win32.Agent.vho
Trojan-Downloader.Win32.Agent.*是继“熊猫烧香”后又一破坏性极强的病毒,此木马病毒会注入explorer.exe进程,并且写进注册表。病毒根据电脑随机生成6位字母+2位数字的dll文件,dll文件位于system32文件夹下,另有一个同名的sys文件位于system32\\drivers文件夹下(电脑中毒后文件名为bmdjh.sys)。虽然...

求助:Trojan-Downloader.Win32.Delf.aqt这个木马怎么杀呀每次开机都弹...
比方说,Win.ini的[Windows]小节下的load和run后面在正常情况下是没有跟什么程序的,如果有了那就要小心了,看看是什么;在System.ini的[boot]小节的Shell=Explorer.exe后面也是加载木马的好场所,因此也要注意这里了。当你看到变成这样:Shell=Explorer.exe wind0ws.exe,请注意那个wind0ws.exe很有...

...出木马程序Trojan-Downloader.Win32.QQHelper.mo,提示重启后删除,但...
在注册表中分别搜索zxipox60.sys和zxipox60.dll,找到的项目都删除,不能删除的再用工具---冰刃(IceSword)的注册表功能删除,最后也用IceSword按照病毒文件路径再把文件删除掉就行了

我中了Trojan-Downloader.Win32.QQHelper.mo
感染此类病毒的用户可以登陆http:\/\/it.rising.com.cn\/Channels\/Service\/index.shtml,下载免费专杀工具,或通过“瑞星在线专家门诊”寻求远程救助,也可拨打反病毒急救电话:010-82678800寻求帮助。也可下载此专业杀橙色八月的工具:http:\/\/it.rising.com.cn\/Channels\/Service\/2006-08\/1154786729d36873....

出现木马Trojan-Downloader.Win32.QQHelper.mo而KAB删不了
你在安全模式里面杀`就可以杀了`因为病毒在运行所以杀不了`你开机按F8一直等到有东西弹出来``然后选择安全模式`进入安全模式后你在使用杀毒软件`保证可以!

相似回答
大家正在搜