【問題】請問接下來該如何處理:



贊助商連結


minami
2008-07-01, 07:52 AM
有問題的網址:

htXp://www.mlb.wh.sdu.edu.cn/prep/ritas/1501/

我用的是KAV7.0,一時查詢模擬器的相關資料時點進去之後,電腦的日期就被更改為2001年,金鑰失效之後卡巴就被強迫關閉了,這以前也碰過幾次...其實我對kaspersky這個問題還蠻頭痛的。(想請教一下,有沒有辦法解決這個問題?),警覺到又中毒了。

接下來儘管當我把日期回復之後,想打開KAV,卻沒辦法再打開了,於是我選擇修改、修復或移除,也只剩下移除Kaspersky的選項可以選擇。於是我選擇移除後重安裝,移除之後重新開機,右下角卻還會顯示KAV已被關閉。他在run的機碼底下好像有加入一個移除KAV6的機碼,不過我當時刪得太快沒有看清楚是什麼名稱,不過當KAV安裝到一半的時候視窗會整個消失,結果一樣是無法打開KAV。

我用了Trendmicro的system clean搭配它最新的病毒碼,有檢測到木馬TSPY_QQPASS,卻無法刪除或是移動等於處理不了,現在整台電腦連網路都不能上,不知道有沒有人能提供解決的方法。

贊助商連結


vicacheung
2008-07-01, 08:02 AM
盜QQ密碼的木馬程式,先掃個LOG上來看看吧?
叫QQPASS的太多了,須再詳細些.

DarkSkyline
2008-07-01, 09:23 AM
看來是中毒了,建議到"安全模式"用Trendmicro的system clean搭配它最新的病毒碼,做全系統掃毒,刪不掉的檔案在用"費爾特木馬強力清除"軟體清除即可.:fd:

quell
2008-07-01, 09:13 PM
這個網站沒發現木馬啊~
可否告知您中標的連結網址?
查詢模擬器的相關資料時點進去之後

minami
2008-07-02, 12:40 AM
這個網站沒發現木馬啊~
可否告知您中標的連結網址?
查詢模擬器的相關資料時點進去之後

我中標的網址應該是http://www.rewxq.cn/in.html不過我還原系統後現在用KAV連進去看已經不會發生昨天碰到的情況。(用小紅傘卻會)

另外我在同時有被植入一隻TSPY ONLINEG.FGF,用System Clean清除之後報告仍是無法移動和刪除...。

然而我去system32資料夾底下看,卻沒有那一個dll檔案,我已經資料夾顯示的方式改成顯示所有的檔案和資料夾。

抱歉我處理過程的log檔在昨天還原之後就已經遺失了,所以只能趁著印象還鮮明的時候稍微說一下狀況。還有這是我找到的js檔案。

quell
2008-07-02, 02:00 AM
連進去只有一個連結.....
其他什麼都沒有=.=