病毒吧 关注:289,509贴子:1,146,769

成功杀死" 看看啊. 我最近的照片~ 才扫描到QQ象册上的 ^_^ ! "

收藏回复

  • 125.92.225.*
解决方法:  
1.结束svchqs.exe、svchs0t.exe进程。  
2.删除C:\winnt\system32\svchqs.exe  
C:\winnt\system32\shellext\svchs0t.exe  
3.删除启动项HKLM\\Run: [shoket] C:\WINNT\system32\SHELLEXT\svchs0t.exe  
启动项HKLM\\Run: [jiahus] C:\WINNT\system32\svchqs.exe  
4.重新启动计算机  
网络上流传的方法无法完全解决
用symantec antivrus最新2006-6-5可以查出一个于C:\Program Files\Common Files\Microsoft Shared\MSINFO\下的xiaran.dat文件,但无法隔离,无法删除。以下方法于本人的电脑上以试可行。

先全盘杀毒一次,启动项里的东东全删了。

注册表里搜"rundl132"最后面三个是"一三二",不要看错了。找到当然是删啦。

xiaran.dat文件用超级兔子的任务管理器可以找到,点explorer.exe进程,可以看到进程里调用的模块里就有
C:\Program Files\Common Files\Microsoft Shared\MSINFO\xiaran.dat
也不一定是explorer.exe进程里才有,当然要一个一个进程的找啦,发现有调用这个模块的就终于这个进程。explorer.exe进程留到最后才终止。当然,过程中要打开杀毒软件。
本人在symantec antivrus最新2006-6-5中,终止有该模块的进程后,xiaran.dat可以直接被查杀.

注:只在本人电脑上试用可行


1楼2006-06-06 12:08回复
    • 220.180.8.*
    我怎么删除不掉啊,早都注意这个文件了,在安全模式下也删除不掉!


    2楼2006-06-06 14:26
    回复
      • 61.187.206.*
      我找到这个目录 发现没有这个 文件呀?? 怎么删除,哪位大侠 帮个忙,用了瑞星也杀不掉


      3楼2006-06-06 14:42
      回复
        我也找到这个文件了,但是杀不掉...


        IP属地:湖南禁言 |4楼2006-06-06 15:07
        回复
          • 125.92.231.*
          这个文件是某个进程里调用的模块,到底是哪个进程要自己去找。
          用超级兔子和优化大师里带来的进程管理器可以找到他被哪个进程调用。终止该进程,真的不行就去DOS下删了。
          回3楼,不一定是这个目录啊,可能只是我的电脑里在这个目录里存在


          5楼2006-06-06 16:20
          回复
            这只是你的,其他电脑上不一样的
            而且还有新变


            禁言 |6楼2006-06-06 17:51
            回复
              已经加精 仅供参考 谢谢楼主


              禁言 |7楼2006-06-06 17:55
              回复
                为什么我点了那个链接却一点事情也没有呢?
                启动项正常..进程正常..WINDOWS里的文件也正常...
                怎么回事


                禁言 |8楼2006-06-06 19:13
                回复
                  我中毒了没到底?


                  禁言 |9楼2006-06-06 19:14
                  回复
                    • 218.81.32.*
                    这个文件杀不掉。我把硬盘里所有的exe全删了 重头开始吧

                    反而电脑速度快了不少 呵呵


                    10楼2006-06-06 21:05
                    回复
                      • 218.81.32.*
                      xiaran.dat 我刚才用 Shift+Del 就删掉了


                      11楼2006-06-06 21:07
                      回复
                        • 59.58.139.*
                        到底是把那些文件删掉还是杀掉!?!??
                         我连杀渡软件都开不起来`~ 麻痹1!
                         删掉那些文件是没有咯`~可是一开Q照样弹出这个??
                         汗死


                        12楼2006-06-07 10:59
                        回复
                          • 221.214.33.*
                          重要提示:
                          现在各大网站和网吧以至本人学校机房均遭受病毒袭击 病毒特征为打开QQ自动发送
                           看看啊. 我最近的照片~ 才扫描到QQ象册上的 ^_^ !

                          http://www.qq.com.search2.shtml.cgi-client-entry.photo.qp163.net/qq%E5%83%8F%E5%86%8C2/ 等类似链接 经检测 国内还没有有效软件可以彻底清除 

                          本人使用http://www.avast.com/的捷克斯洛伐克的杀软→AVAST检测
                          文件名 C:\WINNT\system32\msdll.dll

                          恶意软件名称 Win32:QQpass-X [Trj]

                          恶意软件类型 特洛伊木马

                          VPS版本 0622-4, 2006-06-02

                          相关文件还有:

                          C:\WINNT\system32\ztdll.dll
                          C:\Documents and Settings\Administrator\...\[UPX]
                          C:\Documents and Settings\Administrator\...\5[1].exe
                          C:\Documents and Settings\Administrator\...\[Upack]
                          C:\Program Files\Internet Explorer\2Sy.exe\[UPX]
                          C:\Program Files\Internet Explorer\3Sy.exe\[Upack]
                          C:\Program Files\Internet Explorer\4Sy.exe


                          13楼2006-06-07 11:29
                          回复
                            • 218.26.44.*
                            找不到。有什么杀毒软件能杀掉???


                            15楼2006-08-05 23:10
                            回复
                              • 61.149.222.*
                              目前主流杀毒软件升级至最新后基本上都可以查杀


                              16楼2006-08-07 14:53
                              回复