QQ登录

只需一步,快速开始

登录 | 注册 | 找回密码

三维网

 找回密码
 注册

QQ登录

只需一步,快速开始

展开

通知     

查看: 3113|回复: 13
收起左侧

[已解决] QQ中奖消息病毒,惯例,悬赏三维币50

[复制链接]
发表于 2009-11-23 11:38:14 | 显示全部楼层 |阅读模式 来自: 中国江西宜春

马上注册,结识高手,享用更多资源,轻松玩转三维网社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
家里上网的电脑出现QQ中奖消息,没有启动QQ也出现,如图, 00.jpg ' R* O0 p3 c0 n( F/ ]4 I, m
求个彻底解决方法,(不要告诉我重装系统或格盘,重装系统估计没什么作用,我360杀了几次木马也没弄掉),晕 . E* g) N2 D+ ^* \# ?4 l
) f" h3 V; w, D
期待高手帮我解决
9 R* P7 Z6 R) F7 c+ M3 Z3 @
: M6 \' y" P8 \[ 本帖最后由 罗文 于 2009-11-24 09:47 编辑 ]
发表于 2009-11-23 12:23:35 | 显示全部楼层 来自: 中国吉林通化
你可以进入 C:\WINDOWS\system32\drivers\etc\的hosts文件用记事本打开是否有恶意网页,清除就OK。
发表于 2009-11-23 12:25:41 | 显示全部楼层 来自: 中国广东广州
出现后不要关闭,在任务管理器的进程里面看看是哪个文件,然后用卡巴封一下试试
发表于 2009-11-23 13:23:12 | 显示全部楼层 来自: 中国河南洛阳
http://zhidao.baidu.com/question/94222041.html?fr=ala0
% P4 \1 f8 b, z$ i; @这是网搜的,但个人感觉好像不一定管用,请问安全模式下会弹出吗?
* W8 Q( m5 F! ~" Z! o/ G如果安全模式下没有,建议你截取安全模式和正常模式下的系统进程比较一下,干掉可疑可执行程序" s( J4 z) A% S' c, v# z% l
还有就是如果卸载qq,并把qq残余文件全部删除,在用优化大师清理注册表,看看她是否还会出来!(就是确认病毒是和qq混在一起的话,把qq这个皮扒了,让病毒那个毛也随之而去!)) F! L4 L+ \+ M$ |& n
试试吧,祝你好运!
发表于 2009-11-23 14:38:22 | 显示全部楼层 来自: 中国浙江杭州
用奇虎360,里面有很多功能,你查一下插件和木马,在配上杀毒软件,卡巴斯基或其他,最好不要用瑞星杀毒就可以了
 楼主| 发表于 2009-11-23 18:17:14 | 显示全部楼层 来自: 中国广东深圳
头都大了 CPU使用100%,2楼说的如下:删那个?0 F8 I8 E5 Y( C% \# X' D4 D
127.1.1.1       xb520dx.kmip.net
6 a7 @' t& A' t* Y( S127.1.1.1       dxz.974671.com) l: G5 p+ e4 X5 n6 I
127.1.1.1       www.dy2004.com
0 g2 A- t7 j8 N3 t, j127.1.1.1       www.114baines.com
7 r, ~9 [% ?+ D! A; a127.1.1.1       tj.3800down.com( c2 [4 o. {* T3 s/ t' j
127.1.1.1       a6tt4.114anhui.com
3 e! g% Y: q1 E- t' o, G127.1.1.1       ak.114anhui.com  j4 e5 Q% @" {
127.1.1.1       wwd.243542.com$ M6 c8 ]' n0 E" _
127.1.1.1       w8.lao998.com% f7 X2 m2 u8 ~! C: a8 e& E3 ~2 ^  ~
127.1.1.1       nhy7ubgv.114anhui.com; P, f+ I0 ], Y/ t9 o
127.1.1.1       g6tt4.114anhui.com2 M; f0 e; Y! u4 A6 q( G$ o3 o
127.1.1.1       x.qingsewuyuet.cn/ S3 u' G8 n) }
127.1.1.1       www.114baines.com
0 H1 n/ E+ g. c9 {127.1.1.1       ok3.114graph.com" R0 w9 g6 ?# _& p1 i. j
127.1.1.1       nhy7ubgv.114anhui.com
2 f. e8 t; Q& a; `8 W- X. D1 |, i127.1.1.1       www.ok182.com: r8 r; t- j0 T( G" k
127.1.1.1       down.my227.com
7 G' b6 f' c* z  r9 H) q$ j127.1.1.1       n1xln1l1nx.3322.org
0 B( M7 ~' V2 ]7 e127.1.1.1       txt119.kmip.net
2 t, I9 T  ]$ H. e' t6 u4 ]127.1.1.1       126.123fga.cn; i  F* a- B5 }
127.1.1.1       ya.com.9d1u.cn
, r& F& z% c; J% I( i127.1.1.1       demo.jikesoft.cn
( i/ ^$ E+ f3 o& U: p+ R127.1.1.1       bmw8x.cn9 z$ r8 D( w5 r2 ?/ X  F# B/ y
127.1.1.1       mck.o0oq.cn+ I5 c5 P/ b& S
127.1.1.1       0.9d3f.cn4 G, J+ v: y9 F5 t. l( i! I
127.1.1.1       www.114baines.com
6 }& S' v6 n5 N( p3 J127.0.1.1       zsmdo.cn
) E. n* h9 j  G' c+ y% b127.1.1.1       wwd.976777.com7 u' k) i  r8 c
127.1.1.1       www.tt2sf.net
, W5 |7 p( O/ F127.1.1.1       msn.com.9d1u.cn) X! K- \) k; B8 r3 H
127.1.1.1       ll.wwooaini88.com
$ J, b) a5 |. ^: A# d127.1.1.1       jh.jhjsyehxkd.cn
9 R, R/ b( b% [8 @& ^127.1.1.1       kcs.cn+ M- X, b2 @) h8 `% A* j% q
127.1.1.1       mck.o0oq.cn
  v; h* A1 o9 f8 L0 y& E127.1.1.1       x.moneyinfom.com% g  ~( Y4 Q8 |6 q, H* \5 O/ L7 ?1 o% Z$ U
127.1.1.1       1.888888ok.com.cn' y) A; M: _9 ]+ H) R" q, r8 j
127.1.1.1       3w.97sesewww.cn+ K4 i: J0 M1 t
127.0.0.1       b.nmbrx.com9 N" J7 u- J( F, k# U5 G$ {1 x
#98.126.44.146  c.l.qq.com; v1 |. D# }$ m& W$ x5 `- z4 I! l# \
#98.126.25.146  show.qq.com
. E! P" f& J& x# n/ R( P3 g7 ^#98.126.122.106  bbs1.qq.com1 v, p4 f* W/ |
#98.126.25.146  music.qq.com0 x! B$ I8 G2 P/ }/ ?2 |: n& r6 }- A
98.126.25.146  minix.soso.com/ @! k  ~3 g, M, W3 L
#98.126.25.146  ic.qzone.qq.com" w' Q. s" u! L4 u! t& C2 G. s$ g: M
#98.126.25.146  adsclick.qq.com$ I4 u# p7 @, n: Z! v1 o( D
#98.126.122.106  adsfile.qq.com* k1 }5 \3 C+ P
#98.126.122.106  adsview.qq.com
( }( ^, g( N  d/ ]8 Q0 `, E#98.126.122.106  minigame.qq.com6 E& L/ q+ |) I$ l- U; J: \) Z* C* O
# Copyright (c) 1993-1999 Microsoft Corp.4 ?. n2 @- G9 i* S
#- `, ~/ U- A1 p; Z9 f) y
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows./ u5 [" b$ I6 l
#
9 B$ w& C! S' D1 H" I" d# This file contains the mappings of IP addresses to host names. Each2 Q' c$ ?. x/ U
# entry should be kept on an individual line. The IP address should9 Y7 Y! a7 O. O" d( c' @2 F& o
# be placed in the first column followed by the corresponding host name.
, h( {4 H2 c0 ~6 }" i" r8 M# The IP address and the host name should be separated by at least one
0 g; t. ^& X. d# space.+ B1 n3 ~5 p0 ^8 @2 z$ ^- E3 r' K
#
, C5 U! d  Z- Y# Additionally, comments (such as these) may be inserted on individual
! u9 g# j# e$ T7 X* |# lines or following the machine name denoted by a '#' symbol.) X1 N! ?+ k5 I% ], G' L: `/ N
#
7 ?5 p: |2 a& D( D! |& ?# For example:' B' N& R, _# B1 f, ?, C
#
, e1 Z) o2 e/ v8 q5 k0 q% o( ?#      102.54.94.97     rhino.acme.com          # source server
( c5 n9 T6 b% N, v9 P#       38.25.63.10     x.acme.com              # x client host
+ m& M) G) J: P# j1 }( X( e127.0.0.1       localhost$ @- e8 ?5 }# s, d7 e

, I( e3 l/ d; m* {2 b[ 本帖最后由 罗文 于 2009-11-23 18:26 编辑 ]
01.jpg
03.jpg
04.jpg
05.jpg
06.jpg
07.jpg
发表于 2009-11-23 18:22:11 | 显示全部楼层 来自: 中国辽宁沈阳
推荐试用下 NOD32查杀, 360免费赠送半年激活码,我一直是360杀毒配合 NOD32用,QQ也没丢过,玩的网络游戏也没丢过,电脑也一直没有重装过,两年了,还是使用习惯更重要,再不行的话试试下载360顽固木马专杀和windows清理助手。
- N: V' V+ Y6 o. F
' t* R2 X) j- J+ p$ Q; ]% q6 ~& ^[ 本帖最后由 xuqiangbisheng 于 2009-11-23 18:27 编辑 ]
发表于 2009-11-24 08:12:19 | 显示全部楼层 来自: 中国河南洛阳
可疑的就是那个“322616”,好像没有贴安全模式下的进程!
发表于 2009-11-24 08:35:38 | 显示全部楼层 来自: 中国湖南张家界

回复 1# 罗文 的帖子

把QQ软件卸掉,然后再在注册表里面把 HKEY_LOCAL_MACHINE\SOFTWARE\QQ和HKEY_LOCAL_MACHINE\SOFTWARE\Tencent这两项删掉
4 P6 t1 I, `- Q( M% h: k最后把QQ安装目录删掉,QQ重装后就没有问题了。我自己的前两天中毒了,就是这样解决的,不知道楼主的能不能这样解决
 楼主| 发表于 2009-11-24 09:47:32 | 显示全部楼层 来自: 中国江西宜春
昨天用360安全卫士没有把它干掉,却把我干掉了,晕.上面的方法我几乎用了个遍,最后还得重装系统(不过在重装前把QQ软件全卸了,目录全删了),暂时没有出现那烦人的消息,晚上我把截图贴出来.鉴于在这版块应助没有积分奖励:我把那50SWB分给以上帮助我的兄弟们.谢谢你们,在我需要的时候给予我帮助!
发表于 2009-11-24 10:10:12 | 显示全部楼层 来自: 中国浙江宁波
用WINDOWS清理助手 清理下看看 修复下LSP一下/ `4 t2 L, O2 u6 S/ z
还可能是ARP 或者IE插件搞的鬼
 楼主| 发表于 2009-11-24 20:40:04 | 显示全部楼层 来自: 中国广东深圳
我比较不愿意折腾电脑,不论公司和家的。但难免不出错,昨天没想到被360干掉了  (基本用了306木马专杀系统都会出错),这种事情:L  ( ], x; `* J, o1 N
0.jpg
# P9 v& R# j, m& J* F# @ * ?6 m7 u% z/ C  n5 @! {1 j' U! |9 P
谢谢各位了。小小心意不成敬意
: X9 ?* w8 k: {, r- e 5 V3 }1 k( y6 A% n0 V

2 A" ^7 O4 h9 H) O: p9 z下面是昨天的截图(安全模式下,强力抓屏截的图)
jingch.jpg
muma.jpg
360.jpg
360.1.jpg
发表于 2009-11-25 13:02:21 | 显示全部楼层 来自: 中国辽宁沈阳
吓我一跳,这么多木马啊
头像被屏蔽
发表于 2009-11-27 14:46:14 | 显示全部楼层 来自: 中国北京
提示: 该帖被管理员或版主屏蔽
发表回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Licensed Copyright © 2016-2020 http://www.3dportal.cn/ All Rights Reserved 京 ICP备13008828号

小黑屋|手机版|Archiver|三维网 ( 京ICP备2023026364号-1 )

快速回复 返回顶部 返回列表