文谷首页 | 业界传真 | 网络技术 | 服务器 | 数据库 | 存储技术 | 系统安全 | 无线技术 | Cisco | .Net | Windows | Linux | Unix | Java
电子商务 | 网站工程 | 网页设计 | 平面设计 | 多媒体 | 编程语言 | Oracle | MSSQL | Photoshop | ASP | PHP | 实用技巧 | 进程查询 | 文谷论坛
系统安全
 综合技术   数据库安全   编程安全   加密解密   漏洞补丁   安全文摘   系统分类   安全方案   木马病毒   防火墙   安全产品
 安全资讯   黑客技术   网络攻防
您现在的位置: IT文谷 >> 系统安全 >> 木马病毒 >> 文章正文
TRojan.PSW.QQPASS病毒手把手彻底删除(winscok.exe,infostealer)TRojan.PSW.QQPASS病毒手把手彻底删除(winscok.exe,infostealer)2006-11-13 10:59:52TRojan.PSW.QQPASS病毒手把手彻底删除(winscok.exe,infostealer)2006-11-13 10:59:52TRojan.PSW.QQPASS病毒手把手彻底删除(winscok.exe,infostealer)
TRojan.PSW.QQPASS病毒手把手彻底删除(winscok.exe,infostealer)
TRojan.PSW.QQPASS病毒手把手彻底删除(winscok.exe,infostealer)TRojan.PSW.QQPASS病毒手把手彻底删除(winscok.exe,infostealer)2006-11-13 10:59:52TRojan.PSW.QQPASS病毒手把手彻底删除(winscok.exe,infostealer)2006-11-13 10:59:52TRojan.PSW.QQPASS病毒手把手彻底删除(winscok.exe,infostealer)
TRojan.PSW.QQPASS病毒手把手彻底删除(winscok.exe,infostealer)TRojan.PSW.QQPASS病毒手把手彻底删除(winscok.exe,infostealer)2006-11-13 10:59:52TRojan.PSW.QQPASS病毒手把手彻底删除(winscok.exe,infostealer)2006-11-13 10:59:52TRojan.PSW.QQPASS病毒手把手彻底删除(winscok.exe,infostealer)

文谷技术人员在工作中为别人解决过如下问题:

诺顿报TRojan.PSW.QQPASS,infotealer病毒, 对象为c:\windows\system32\winscok.exe,但是清除失败,删除失败,隔离失改。

此病毒相当棘手,重装机器后想使用D盘文件,双击D盘无反映,这时双击其它盘也相同情况,包括C盘。
重启后可以打开,但诺顿又报警感染相同病毒。机器运行速度变得极慢。

参考网上其他文章,最后解决如下:

开机按F8,进入安全模式

在开始——运行中运行regedit,检查注册表,在、HKEY——LOCAL——MACHINE\SOFTWARE\Microsoft\windows\CurrentVersion\run发现一项:

SoundMam c:\windows\system32\SVOHOST.EXE

删除此键值

检查对应目录下这个文件,图标居然是一个小孩头。

删除这个文件。

在我的电脑的工具——文件夹选项——查看中,显示所有系统文件和隐藏文件

如果不能设置,运行——regedit

HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL

删除此下的CheckedValue键值,新建——Dword值——命名为CheckedValue,然后修改它的键值为1。

 

右键D盘,打开(这时千万不能双击打开各个从盘),发现D盘后有两个隐藏文件,一个为autorun.inf,另一个为sxs.exe,
sxs.exe与c:\windows\system32\SVOHOST.EXE文件相同,图标为一个戴眼镜的小孩头。

而autorun.inf文件的内容如下:
[AutoRun]
open=sxs.exe
shellexecute=sxs.exe
shell\Auto\command=sxs.exe

所以,双击D盘,就会运行病毒程序,从而感染机器,并在系统目录下产生SVOHOST.exe,作为进程运行,因为与SVCHOST非常相近,难于被人发现。
开机时也会产生Winscok.exe,被诺顿发现当不能处理。

清空autorun.inf,删除sxs.exe文件。

搜索全机的sxs.exe,svohost文件,还发现
c:\windows\prefetch\sxs.exe-14d3a72.pf
c:\windows\prefetch\sxs.exe-154a360b.pf
c:\windows\prefetch\svohost.exe-2fa3eb46.pf

删除c:\windows\system32\winscok.DLL

检查所有平时使用的优盘、移动硬盘,同样右击打开,删除目录下的sxs.exe文件,清空Autorun.inf

开机重启,一切正常

 

 


 

TRojan.PSW.QQPASS病毒手把手彻底删除(winscok.exe,infostealer)TRojan.PSW.QQPASS病毒手把手彻底删除(winscok.exe,infostealer)2006-11-13 10:59:52TRojan.PSW.QQPASS病毒手把手彻底删除(winscok.exe,infostealer)2006-11-13 10:59:52TRojan.PSW.QQPASS病毒手把手彻底删除(winscok.exe,infostealer)
  • 上一篇文章:

  • 下一篇文章:
  • 进入论坛讨论

    相关文章
    linkmedia(sdmagent30.dll)病毒的解决方法
    sdmagent30.dll加载错误不断弹出的解决方法
    动易系统如何查杀和防范木马
    Infostealer(winscok.dll)木马的杀除方法
    彻底解决Trojan.PSW.QQPass病毒
    查杀新rundl132.exe(7b. com .cn)病毒的过程
    spoolsv.exe占用cpu 99%的解决方法
    EXE文件关联丢失的解决方法
    终于把冒充的rundll32.exe病毒干掉了
    spoolsv.exe病毒解决方案
    雷斯林的网络随想
    关于加密和安全v0.94
    热门文章最新推荐

    版权与免责声明:
    ① 本网转载其他媒体稿件是为传播更多的信息,此类稿件不代表本网观点,版权归原作者所有,本网不承担此类稿件侵权行为的连带责任。
    ② 本站原创文章,转载时请注明出自文谷及作者姓名
    ③在本网BBS上发表言论者,文责自负。
    ④如您因版权等问题需要与本网联络,请在30日内联系 。
    TRojan.PSW.QQPASS病毒手把手彻底删除(winscok.exe,infostealer)TRojan.PSW.QQPASS病毒手把手彻底删除(winscok.exe,infostealer)2006-11-13 10:59:52TRojan.PSW.QQPASS病毒手把手彻底删除(winscok.exe,infostealer)2006-11-13 10:59:52TRojan.PSW.QQPASS病毒手把手彻底删除(winscok.exe,infostealer)
    TRojan.PSW.QQPASS病毒手把手彻底删除(winscok.exe,infostealer)TRojan.PSW.QQPASS病毒手把手彻底删除(winscok.exe,infostealer)2006-11-13 10:59:52TRojan.PSW.QQPASS病毒手把手彻底删除(winscok.exe,infostealer)2006-11-13 10:59:52TRojan.PSW.QQPASS病毒手把手彻底删除(winscok.exe,infostealer)

    全站热点
    最新推荐
    关于文谷 | 联系文谷 | 免责声明 | 文谷论坛
    Tel: 0577-65690019      E-mail: ichenjian@gmail.com    MSN:ichenjian@hotmail.com    QQ:2911194
    Copyright © 2004-2008 wengu.com 文谷 All Rights Reserved
    浙ICP备05000327号