卡饭茶舍 | 软件下载专区 | HIPS专区 | 防火墙专区 | 病毒样本区 | 国内杀软专区 | 国外杀软专区 | 卡饭计算机安全软件下载中心
免费的安全盛宴 | 关于安全软件的12个谣言和误会~ 卡巴官方最新正式版 | 官方最新测试版帮助他人,快乐自己 | 助人者,人助之91款国外杀毒软件官方介绍 附优秀文章
论坛常见问题解答 | 相逢在论坛从杀毒软件到文化 | 我们为什么要装防火墙hips新手入门 | 卡饭HIPS教程集合病毒样本区 | 费尔区
发新话题
打印

[求助] hhcmd.exe 病毒KAV8.0 查不出来啊

hhcmd.exe 病毒KAV8.0 查不出来啊

怎么办啊




附件: 您所在的用户组无法下载或查看附件




TOP

还有

附件: 您所在的用户组无法下载或查看附件




还有 这个

搜狗输入法也不能用了
附件: 您所在的用户组无法下载或查看附件


TOP

请上传样本


TOP

下载windows清理助手清理恶意软件
http://www.arswp.com/download.html
上传sreng日志


TOP

没有样本 没有报告  我只能看热闹


TOP

首先恭喜你中毒了。

病毒名称(中文):QQ盗号木马48864
威胁级别:★☆☆☆☆
影响系统:Win9x WinMe WinNT Win2000 WinXP Win2003

病毒行为:

这是一个QQ盗号程序。会在磁盘中释放出文件,会修改注册表。然后读取QQ数据,盗窃密码。

行为分析:

在磁盘中释放出以下文件:
C:\WINDOWS\system32\dnssvr.dll

会从以下注册表中读取信息:
"HKLM\SOFTWARE\Tencent\QQ\QBox"

在系统中创建了以下进程:
病毒尝试通过 rundll32 执行 C:\WINDOWS\system32\dnssvr.dll , Install
"rundll32"

病毒会读取QQ的文件数据,利用网络将赃物发送到指定地址。

参考文献:
http://vi.duba.net/virus/win32-troj-rootkitt-ey-48864-50765.html


建议更新病毒库,进安全模式全盘杀杀毒。


TOP

对了 补充一下 如果不是病毒的话  可以这样修复一下试试
方法一:
1、开始——运行——msconfig——启动——把加载项***.dll的那个勾勾去掉。 重启电脑,通常到这就可以了,
2、开始——运行——regedit 在下面的位置删除相应键值: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

方法二: (用这个前要关掉杀毒软件的监控)
开机加载错误
可能是这个dll文件因为某些原因(最大的可能是因为它是个病毒文件,被杀软删除了)丢失了,但其相关的注册信息却还在,导致系统开机时还加载它,却又找不到它的文件,所以报错。
如果你点击“确定”后,系统没有什么不正常,并且可以正常运行的话,你可以用这个软件清理掉这个开机加载项,以后开机就不会出现这个信息了。
Autoruns:开机启动项管理
打开后搜索你这个.dll的名字,删除就可以了。

下载Autoruns

方法三:
1、打开设备管理器,然后显示隐藏的设备,然后跳到非即插即用驱动程序,
(其实病毒就是以设备的方式启动的,这么多非即插即用驱动程序,怎么来确定是哪一个呢?
没有一个绝对的办法,不过规则还是有的:
1、全部小写字母
2、无任何意义的,病毒制造者为了让你无法清除,采用的了随机生成驱动名的办法,这样的好处很多。)
找到觉得比较特别的驱动禁止掉,如果开机后不会再出现的话问题就是出在那边,还是不行的话用上面的方法在启动项和注册表中找到相对应的删掉

如果不行的话可以尝试用其他的用户名进入建议用administrator


TOP

这个问题我以前的一个EQ规则里有写,解决办法很简单,只要去注册表里把一个键值删除就可以了~~~~~~~

但,具体位置我想不起了,刚才找规则也不见,

楼主,可以注册表编辑器查找一下,这个问题不算棘手哟


TOP

发新话题
卡饭论坛