问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

怎么杀Trojan.PSW.QQPass.pou?

发布网友 发布时间:2022-05-12 11:38

我来回答

5个回答

热心网友 时间:2023-08-18 16:38

关于QQ通行证(Trojan.PSW.QQPass)完全手工查杀办法。BY Greysign
请尊重原创作者转贴请别把作者名字删除.谢谢.
8月6日晚我朋友中了那个毒.那时候网络上完全没有资料.汗死我.只能硬上了.事后才发觉那是新病毒.连瑞星也在7号下午才发橙色2号警告通报.
我看完通报后发现瑞星只出了专杀工具却没有把病毒行为分析出来.所以我现在把那天的过程回忆出来/可能会有缺漏.只能给大家做做参考.
这个病毒会启动一个伪系统进程SVOHOST.EXE.是不是和SVCHOST很象呢.所以我们要先把这个进程结束掉.OK.这时候杀毒软件就已经能开启了哈.本来是不能开启的.它会把瑞星在内的一般杀毒软件都阻止掉.XP的墙也不放过.然后打开开始-运行-MSCONFIG-看启动项那里.有个SVOHOST.EXE的我们把勾去掉.然后在后面的路径里找到那个文件的所在.要看到那个病毒需要把文件夹选项里面的保护系统文件去掉勾.再点显示所有文件才能看到的./删除.
注意.1.这个病毒会通过U盘等手段传播的.我就深受其害.
2.那个病毒会在每个盘根目录建一个文件AUTORUN.INF属性SH.还有一个执行文件 SXS.EXE,属性也是SH
AUTORUN.INF的内容就是每次双击打开磁盘就运行SXS.EXE.因为它把磁盘右键菜单 里面第一个内容给为AUTO.我们双击的时候就又恢复病毒了.要注意杀的时候用右 键.然后选择打开进入盘内删除掉AUTORUN.INF和SXS.EXE.
对了.假如连文件夹选项也给篡改了的话.只能用ATTRIB来实行解除那些文件的隐藏属性了.在运行里面输入CMD.打开MS-DOS.
记得看好:
ATTRIB C:\WINDOWS\SYSTEM32\SVOHOST -S -H
-S就是驱除系统属性-H就是去掉隐藏属性了/那样我们就能看到他们了./关于AUTORUN.INF和SXS.EXE也可以使用同样办法来处理.命令格式如下:
ATTRIB 路径 -S -H
弄好了之后就把他们[SVOHOST.EXE/AUTORUN.INF/SXS.EXE]都删除了.
然后把电脑注销了或者重起一下.看看病毒进程还在不.病毒文件还在不.实在不行去瑞星下载专杀.
还是搞不定或者有什么意见和建议.补充什么的加我QQ吧.279506627加的时候说明Trojan.PSW.QQPass
谢谢大家.请保留作者原创字样.
BY Greysign
2006.8.16.20:32
问题补充:大家等多一下.我再把今天查杀的病毒Trojan.PSW.QQGame.v完全手工查杀步骤发出来/过后还会有CTFMON.EXE解剖报告

热心网友 时间:2023-08-18 16:39

引用内容

8月初出现了大量针对主流杀毒软件编写的恶性病毒。它们除了具有常见危害外,还会造成主流杀毒软件

和个人防火墙无法打开,甚至导致杀毒时系统出现“蓝屏”、自动重启、死机等状况。

瑞星“橙色八月专用提取清除工具”专门针对此类病毒编写,可清除“QQ通行证(Trojan.PSW.QQPass)

”、“传奇终结者(Trojan.PSW.Lmir)”、“密西木马(Trojan.psw.misc)”等病毒及其变种。没有安

装瑞星杀毒软件的用户可免费下载使用。

注:建议您重新启动计算机,按住F8键,选择“安全模式”,进入后使用此工具杀毒。

附:病毒列表上的病毒主要针对以下安全软件

卡巴斯基
Symantec AntiVirus
瑞星
江民杀毒软件
天网防火墙个人版
噬菌体
木马克星
金山毒霸

sxs.exe病毒手动删除方法 作者: Eliuzd
有史以来第一次遭遇如此顽固的病毒,网上找了找,没有统一的名字,瑞星称为 Trojan.PSW.QQPass.pqb

病毒,我就叫它 sxs.exe病毒吧

重装系统后,双击分区盘又中了,郁闷,瑞星自动关闭无法打开,决定手动将其删除

现象:系统文件隐藏无法显示,双击盘符无反映,任务管理器发现 sxs.exe 或者 svohost.exe (与系统

进程 svchost.exe 一字之差),杀毒软件实时监控自动关闭并无法打开

找了网上许多方法,无法有效删除,并且没有专杀工具

手动删除“sxs.exe病毒”方法:

在以下整个过程中不得双击分区盘,需要打开时用鼠标右键——打开

一、关闭病毒进程

Ctrl + Alt + Del 任务管理器,在进程中查找 sxs 或 SVOHOST(不是SVCHOST,相差一个字母),有的

话就将它结束掉

二、显示出被隐藏的系统文件

运行——regedit

HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden

\SHOWALL,将CheckedValue键值修改为1

这里要注意,病毒会把本来有效的DWORD值CheckedValue删除掉,新建了一个无效的字符串值

CheckedValue,并且把键值改为0!我们将这个改为1是毫无作用的。(有部分病毒变种会直接把这个

CheckedValue给删掉,只需和下面一样,自己再重新建一个就可以了)

方法:删除此CheckedValue键值,单击右键 新建——Dword值——命名为CheckedValue,然后修改它的键

值为1,这样就可以选择“显示所有隐藏文件”和“显示系统文件”。

在文件夹——工具——文件夹选项中将系统文件和隐藏文件设置为显示

三、删除病毒

在分区盘上单击鼠标右键——打开,看到每个盘跟目录下有 autorun.inf 和 sxs.exe 两个文件,将其删

除。

四、删除病毒的自动运行项

打开注册表 运行——regedit

HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run

下找到 SoundMam 键值,可能有两个,删除其中的键值为 C:\\WINDOWS\system32\SVOHOST.exe 的

最后到 C:\\WINDOWS\system32\ 目录下删除 SVOHOST.exe 或 sxs.exe

重启电脑后,发现杀毒软件可以打开,分区盘双击可以打开了。

五、后续

杀毒软件实时监控可以打开,但开机无法自动运行

最简单的办法,执行杀毒软件的添加删除组件——修复,即可

热心网友 时间:2023-08-18 16:39

这个病毒 在C 盘中的SYSTEM 和SYSTEM2 中冒充CTFMON 仔细看是CIFMON 且 复制一个无法删除的文件只要系统在运行就自动恢复 最好的方法是重装系统 这个病毒不属于木马 病毒 他是冒充系统文件 的病毒 所以注册表中没用杀毒软件没法分辨 可自行尝试 杀软对查到的病毒木马,一般会给出病毒的名字和病毒文件的名字和路径,开始--运行--regedit,打开注册表,在注册表菜单内利用查找功能,查找这个病毒文件名,不是病毒名哟,找到的项目就点右键--删除;如果是有不让删除的,就用到这个工具--IceSword的,中文名字“冰刃”,对照那个删除不了的项目的位置,用冰刃的注册表功能删除,清楚了吧----这是把注册表打开了两次,这个删不了,用那个删;注册表时删除干净后,再用冰刃按照病毒文件的路径(位置)删除掉就行了

热心网友 时间:2023-08-18 16:40

杀软对查到的病毒木马,一般会给出病毒的名字和病毒文件的名字和路径,开始--运行--regedit,打开注册表,在注册表菜单内利用查找功能,查找这个病毒文件名,不是病毒名哟,找到的项目就点右键--删除;如果是有不让删除的,就用到这个工具--IceSword的,中文名字“冰刃”,对照那个删除不了的项目的位置,用冰刃的注册表功能删除,清楚了吧----这是把注册表打开了两次,这个删不了,用那个删;注册表时删除干净后,再用冰刃按照病毒文件的路径(位置)删除掉就行了

热心网友 时间:2023-08-18 16:40

用u盘杀毒,不知道你是不是安装的瑞星正版的,在瑞星官网上有u盘杀毒方法,可以杀此毒,或者用落吨也可以
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
...防御里的4个都开不起来 错误的代码是80020002 80010007 煎牛排用什么肉好 茄子怎么做比较好吃呢? English tabloid手抄报 English tabloid手抄报怎么画 邓小平“南方讲话”关于发展问题最著名的观点是( )。 电脑电源输出12V、5V的作用是什么? win10手机能玩电脑游戏win10系统的手机难道可以安装和电脑一样的软件... 如何设置才能做到只能通过远程桌面访问server2003 怎样解电脑开机密码?且要保住电脑资料,请各位高手赐教,谢谢! 糖友荟糖友荟简介 Trojan.PSW.WoWar.x2 Trojan.PSW.Lmir.kvg怎删啊!? 怎样彻底清除病毒Trojian.PSW.ZhengTu.xx 中了Trojan-PSW.Win32.Delf.nu病毒,怎么删都删不掉 怎样彻底删除Trojan.PSW.Lmir.lxq病毒 Trojan.PSW.Lineage.gen这个病毒太牛了,怎么删都删不了 如何删除文件???急 psw.legendmir木马如何清除 怎么删除DataGrid的指定行. 怎样建立一个微信群呢 qq被拉黑还能再加吗 电荷守恒定律是什么 尿路感染了,排尿好痛,吃过一些药,但是都会复发,已经好几次了,怎么办? 战地1高级通行证 是不是只能在一台电脑上用,换电脑下载是不是就不能用? 到外地联通腾讯大王卡接打电话怎么收费? 腾讯大王卡打电话收费吗? 联通大王卡给移动卡打电话收费吗?怎么收费的? 中国联通大王卡给移动卡打电话收费吗?如何收费的? 大王卡打电话怎么收费 微信兼职拉人进群被骗法律责任有多大 Dropper.LMir.agy怎么清除啊??? Trojan/psw.Delf.no 如何删除木马病毒Trojan-Psw.Win32.Delf.jj,用什么软件能删除 Trojan.PSW.QQPass.prs怎么杀 trojan.psw.qqgame.l 新买的鞋里面掉颜色怎么办 狗狗为什么有跳蚤 多线跳狗如何实际操作? mhxx上位小跳狗龙在哪杀 小狗身上有很多跳蚤,有没有不用药,能让跳蚤自己爬出?跳蚤好像是皮虫 想找个能在图片上添加文字可修改图片的编辑器 电影狮子王影评初二中文 怎么给便签上锁vivo13l 求动漫版的《狮子王》影评 黑色五叶草和恶魔签订契约是那一集 狮子王1影评50词英加汉 凉拌秋葵怎样做才好吃? 怎么通过改代码来查看隐藏文件呀? 易语言怎么写显示隐藏文件的代码 昆山客运驾校科目四考好最快等几天可以拿到驾照