文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院QQQQ技巧遇到qqhelper.mo病毒时使用的手工清除方法
精品推荐
特别推荐
·QQ临时会话:不是好友照样聊
·QQ 10条最酷的秘技
·QQ秘技10条大公开
·加任何人为好友:QQ新技巧八则
·新出QQ技巧十六招
·让指定QQ号码无法登陆的技巧
·五招教你轻松玩转QQ网络硬盘
·巧妙利用QQ截图功能截取右键菜单图像
·巧用QQ面板获取最新QQ空间代码
·免费申请QQ(腾迅专门为国外用户提供)
·能上QQ却打不开网页的原因及解决办法
·开通QQ2007II正式版会员聊天记录漫游功能
·QQ会员成长体系介绍及成长值换算参照表
·QQ音信图标点亮的办法
·自己动手修改QQ等级
·认识QQ新版新功能:QQ等级加速
·如何点亮QQ新增的滔滔图标
·QQ聊天记录保密有技巧 专家教你三招
·做QQ高手,你应该了解的17种QQ技术
·QQ2007II Beta1新版QQ群消息设置技巧
热点TOP10
·盗QQ密码高手FalseQQ
·自己动手修改QQ等级
·教你把四十个QQ个人资料小图标全点亮
·新出QQ技巧十六招
·刷QQ永久会员
·QQ挂号升级方法
·激情聊天原来有陷阱!快来揭露视频MM的真面目
·非常漂亮的QQ资料,保证不会让你失望
·如何查出QQ好友精确地理位置
·成为QQ会员不用付费?
·做QQ高手,你应该了解的17种QQ技术
·QQ好友隐身也难 两种方法抓出隐身好友
·加任何人为好友:QQ新技巧八则
·让你拥有最酷的QQ名称
·每天获得2个Q币
·注册5连号QQ
·外挂 录象 网站 举报方案最新教程_QQ堂
·免费QQ秀(非常不错啊)
·对面女孩看过来 QQ强制视频聊天
·QQ刷等级及外挂

遇到qqhelper.mo病毒时使用的手工清除方法

日期:2007年7月6日 作者: 查看:[大字体 中字体 小字体]


  晚上LP开机正准备登录QQ时,卡巴突然传出刺耳的杀猪声,提示发现木马: Trojan-Downloader.Win32.QQHelper.mo 文件: C:\WINDOWS\system32\klseoq72.dll,文件:: C:\WINDOWS\system32\drivers\klseoq72.sys,然后一阵扫描并强制重启,本以为重启后卡巴能将病毒干掉,谁知重启进入系统后再次提示发现此病毒,并强行重启,如此陷入不停发现病毒-强行重启-再发现病毒的死循环。看来得自己动手清除了,清除过程如下: 

  进入安全模式,先手工结束explorer.exe进程,然后查找klseoq72.dll与klseoq72.sys,手工删除失败后,再进注册表搜索klseoq72.sys,发现此木马位于HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet01\Services;HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet02\Services;HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet03\Services中名称均为klseoq72,先将其服务项删除,再搜索klseoq72.dll并将有关键值与项也一并删除,重启电脑进安全模式,以为能手工删除klseoq72这两个文件了,却发现再次失败,看来此木马做成驱动服务级了,安全模式下手工也无法删除。

  如果分区为FAT32就好办了,直接去DOS下干掉(此处猪8J同志就会说了,谁叫你用NTFS,你就用刀子捅他),但本硬盘所有分区均为NTFS,又不想去翻箱倒柜找WINPE/ERD2003光盘,咋办呢?想到D盘中有以前下载的N度提供的remotehelp.zip,此包中有unlock,想试试unlock是否能删除,于是重启电脑进正常模式,先还是老规矩结束explorer.exe再运行,接着安装unlock,再查找klseoq72.sys/klseoq72.dll,对着这两个文件右击,选"unlock",此时就会出现一个对话框,显示被system进程占用,不用理会它,再点弹出的对话框中的"unlock",然后就可以删除这两个难缠的文件了,如果还不能删除那就再unlock一遍!最后再进注册表搜索klseoq72.sys/klseoq72.dll.将找到的项与值全部干掉,最后重启电脑,发现没有了杀猪声是多么美妙的一件事呀.

  上网查了一下 Trojan-Downloader.Win32.QQHelper.mo,发现此木马是QQ某个表情带的,自己用的是珊瑚虫版而非官方版,不知是否与此相关?

  此木马在系统中会随机生成dll与sys文件,我电脑中的klseoq72.dll/klseoq72.sys可能与你电脑中的不一样,如有雷同,纯属巧合!

  仓促之间完成此贴,难免有不足之处,请各位见谅,如有网友中此木马可参考我的清除思路,不必生搬硬套.谢谢!还是那句话:对制造病毒/恶意/流氓软件的人,抓住后强烈建议对男的先切JJ再送黑煤矿做苦工,女的送乌干达\卢旺达\刚果(金)

(出处:清风网络学院






上一篇:系统中.exe可执行文件打不开解决办法

下一篇:瑕疵:Vista为反盗版竟然需要多次激活

遇到qqhelper.mo病毒时使用的手工清除方法 相关文章:
·GHOST使用方法(图解)
·女性自慰方法大搜查
·qq空间皮肤背景代码:QQ空间不用Q币更换主页皮肤方法
·绝对好用的注册表技巧
·QQ挂号升级方法
·《拳皇2002》隐藏人物出现方法 - 游戏秘籍
·电脑提速的新方法
·全面解决Generic host process for win32 services遇到问题需要关闭
·非主流ps教程实用的技巧大全
·男性自慰的几种方法
遇到qqhelper.mo病毒时使用的手工清除方法 相关软件:
·目前中国最快最好用的XP系统 天宇7.5版美化GHOST XP
·VBS脚本病毒生成器 V1.0 版
·黑客视频教程-网吧代理服务器使用灰鸽子端口映射方法
·U盘病毒专杀工具(USBCleaner)V6.0 Build 20070812
·澎湃 番茄花园漏洞补丁 bat&reg 漏洞比病毒可怕
·六顶思维帽方法
·卡巴斯基®反病毒软件V6.0.2.621 中文版
·虚拟光驱的使用方法(全)swf
·大蜘蛛Dr.Web杀毒软件病毒库升级包 2008.05.13
·C语言垃圾代码清除工具

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot