QQ登录

只需一步,快速开始

登录 | 注册 | 找回密码

三维网

 找回密码
 注册

QQ登录

只需一步,快速开始

展开

通知     

查看: 3125|回复: 13
收起左侧

[已解决] QQ中奖消息病毒,惯例,悬赏三维币50

[复制链接]
发表于 2009-11-23 11:38:14 | 显示全部楼层 |阅读模式 来自: 中国江西宜春

马上注册,结识高手,享用更多资源,轻松玩转三维网社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
家里上网的电脑出现QQ中奖消息,没有启动QQ也出现,如图, 00.jpg 1 U  F2 L: \, ~* o1 Z
求个彻底解决方法,(不要告诉我重装系统或格盘,重装系统估计没什么作用,我360杀了几次木马也没弄掉),晕
* t) q% J4 \5 u  u  y  S0 h
) X4 }. S0 H- |' H) S* Y. Q( p期待高手帮我解决
2 ^" Q2 Y- A; N6 d: R7 ~6 f" F2 V% j% M( i% d; Z( ^$ [( N
[ 本帖最后由 罗文 于 2009-11-24 09:47 编辑 ]
发表于 2009-11-23 12:23:35 | 显示全部楼层 来自: 中国吉林通化
你可以进入 C:\WINDOWS\system32\drivers\etc\的hosts文件用记事本打开是否有恶意网页,清除就OK。
发表于 2009-11-23 12:25:41 | 显示全部楼层 来自: 中国广东广州
出现后不要关闭,在任务管理器的进程里面看看是哪个文件,然后用卡巴封一下试试
发表于 2009-11-23 13:23:12 | 显示全部楼层 来自: 中国河南洛阳
http://zhidao.baidu.com/question/94222041.html?fr=ala0% L. L9 ?% p% Z2 m
这是网搜的,但个人感觉好像不一定管用,请问安全模式下会弹出吗?5 Y& N$ C3 F5 K  Z7 E9 F
如果安全模式下没有,建议你截取安全模式和正常模式下的系统进程比较一下,干掉可疑可执行程序4 f: [& h7 m7 ]! U
还有就是如果卸载qq,并把qq残余文件全部删除,在用优化大师清理注册表,看看她是否还会出来!(就是确认病毒是和qq混在一起的话,把qq这个皮扒了,让病毒那个毛也随之而去!)! v0 \4 Y$ n- i
试试吧,祝你好运!
发表于 2009-11-23 14:38:22 | 显示全部楼层 来自: 中国浙江杭州
用奇虎360,里面有很多功能,你查一下插件和木马,在配上杀毒软件,卡巴斯基或其他,最好不要用瑞星杀毒就可以了
 楼主| 发表于 2009-11-23 18:17:14 | 显示全部楼层 来自: 中国广东深圳
头都大了 CPU使用100%,2楼说的如下:删那个?. B8 M3 A# q! w& \: v
127.1.1.1       xb520dx.kmip.net
2 k/ N4 ^* x& X% J127.1.1.1       dxz.974671.com
0 z+ O: l- B- y& H6 e3 Q! l" }127.1.1.1       www.dy2004.com
: p# t- H7 `- P* d' ]; L127.1.1.1       www.114baines.com
3 s5 J9 V* m& i- g" F+ T7 Q9 _127.1.1.1       tj.3800down.com
9 u: Y# `7 r& i+ B127.1.1.1       a6tt4.114anhui.com6 W! L3 U) M) k3 @: m
127.1.1.1       ak.114anhui.com' d  q5 t9 U, y; v, A* c
127.1.1.1       wwd.243542.com1 g; D* c% m, u
127.1.1.1       w8.lao998.com7 X' l. d( }( H, m+ j( j
127.1.1.1       nhy7ubgv.114anhui.com6 D2 l; p7 C' ^5 X
127.1.1.1       g6tt4.114anhui.com
9 X' E! K( A( y+ X$ ~127.1.1.1       x.qingsewuyuet.cn! b6 r, G* B7 e) \; X% R  n, p* v8 x, F
127.1.1.1       www.114baines.com
3 k  g" N: {+ h' f127.1.1.1       ok3.114graph.com
+ t& t- H' e- o0 [. i# O7 ~127.1.1.1       nhy7ubgv.114anhui.com0 B2 D& I8 a, c; S9 ]" n6 Q/ G. ]
127.1.1.1       www.ok182.com) m& o+ U" V% g  A; z" @
127.1.1.1       down.my227.com
9 K; U* l7 E! c1 q& u+ e  L$ p127.1.1.1       n1xln1l1nx.3322.org' c4 q* }5 U, j3 U5 d! p; s' O( I: V
127.1.1.1       txt119.kmip.net, L* b$ a2 m- @# \+ G$ Z+ f
127.1.1.1       126.123fga.cn0 t& Q8 e8 l% k2 D3 p" K' u
127.1.1.1       ya.com.9d1u.cn
& S) B2 ]: z# d, L' B127.1.1.1       demo.jikesoft.cn, r5 Z; [( d0 O$ m: c8 t) W
127.1.1.1       bmw8x.cn
1 {5 i  g, O1 z& p5 x) z. k127.1.1.1       mck.o0oq.cn6 t- F5 E% \6 x
127.1.1.1       0.9d3f.cn$ u$ W3 T; o# q
127.1.1.1       www.114baines.com8 }- z1 p+ @' F' f
127.0.1.1       zsmdo.cn
4 M( w- {. z6 L- u) L127.1.1.1       wwd.976777.com! \' ?/ q$ o- ]) C, \/ G
127.1.1.1       www.tt2sf.net+ c4 J; U: x' r4 }( Z
127.1.1.1       msn.com.9d1u.cn+ u( n* V* s# L# G0 V
127.1.1.1       ll.wwooaini88.com
4 x2 Q2 p2 v' c) l127.1.1.1       jh.jhjsyehxkd.cn
! Y5 [) @" o7 @% \# w5 n127.1.1.1       kcs.cn/ x2 [4 L3 }7 v& e: w) r9 J
127.1.1.1       mck.o0oq.cn$ o% p% t, P; A# L$ \
127.1.1.1       x.moneyinfom.com
; Z/ l# b5 W6 U, \/ K' `3 ]127.1.1.1       1.888888ok.com.cn5 E8 i" F$ N! F1 m0 K! Y- t
127.1.1.1       3w.97sesewww.cn
7 T7 F) s2 f+ a127.0.0.1       b.nmbrx.com
3 X; u9 ~7 @' X: ~  W# B' T#98.126.44.146  c.l.qq.com
( @/ X  R3 A9 X; x#98.126.25.146  show.qq.com- G5 o3 f3 E& f* B0 x. U2 F* I4 Z
#98.126.122.106  bbs1.qq.com- V& {7 r1 r' e* f6 h6 t7 R- n" A
#98.126.25.146  music.qq.com4 b7 y! Z7 |0 h' s, v) B
98.126.25.146  minix.soso.com. X; \; l' D& F- _: ?! b
#98.126.25.146  ic.qzone.qq.com
% y8 V# U' b- M) }. p  D& o" A#98.126.25.146  adsclick.qq.com: A9 O7 [# S8 `
#98.126.122.106  adsfile.qq.com
9 |7 q; t2 d) V, t' |" z- Q8 ^#98.126.122.106  adsview.qq.com3 ]1 z" [  q: S- r% n% }! F% s
#98.126.122.106  minigame.qq.com
1 ?( @% L9 I! g1 k2 \* v$ {( [# Copyright (c) 1993-1999 Microsoft Corp.% f4 Y2 Y4 k, B  K/ `
#
* M2 Q/ n( n6 b( b3 V  ~# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
) H& p- w' A7 R5 A9 M: K% c#
5 {& `: l( d, F& m" d# This file contains the mappings of IP addresses to host names. Each% S3 x4 r: m" N, e9 E/ B" H3 g
# entry should be kept on an individual line. The IP address should
. M6 k: k4 |' n! ?+ l. f* \6 j/ d7 i# be placed in the first column followed by the corresponding host name.
& o+ B& G! m" K* }$ u# The IP address and the host name should be separated by at least one
0 A2 n3 ?% _% Z3 \; P# space.# A9 p. h4 A5 q. l" G
#
; p+ }9 }& `4 @" [/ B9 W& S# Additionally, comments (such as these) may be inserted on individual7 H$ u' w( Z+ M# b* m/ Q' u
# lines or following the machine name denoted by a '#' symbol.
2 h7 d! }+ K4 l% t) C" ]#8 }4 j7 C* c+ r& L% h7 Y. E
# For example:
# q& p: S1 M2 \0 f) D/ I#  o3 R' t: h2 e% P
#      102.54.94.97     rhino.acme.com          # source server
$ ^* `, {& N6 C; K3 G$ n) \#       38.25.63.10     x.acme.com              # x client host/ {& u7 l' K0 j& K2 c
127.0.0.1       localhost
  B3 m2 ?" F: e- Y& g
" J: ]1 P8 c! ]# f  g6 ?7 Z[ 本帖最后由 罗文 于 2009-11-23 18:26 编辑 ]
01.jpg
03.jpg
04.jpg
05.jpg
06.jpg
07.jpg
发表于 2009-11-23 18:22:11 | 显示全部楼层 来自: 中国辽宁沈阳
推荐试用下 NOD32查杀, 360免费赠送半年激活码,我一直是360杀毒配合 NOD32用,QQ也没丢过,玩的网络游戏也没丢过,电脑也一直没有重装过,两年了,还是使用习惯更重要,再不行的话试试下载360顽固木马专杀和windows清理助手。
9 i9 T/ Z* q7 C" v7 z: j2 c5 Z: D4 f* C; B
[ 本帖最后由 xuqiangbisheng 于 2009-11-23 18:27 编辑 ]
发表于 2009-11-24 08:12:19 | 显示全部楼层 来自: 中国河南洛阳
可疑的就是那个“322616”,好像没有贴安全模式下的进程!
发表于 2009-11-24 08:35:38 | 显示全部楼层 来自: 中国湖南张家界

回复 1# 罗文 的帖子

把QQ软件卸掉,然后再在注册表里面把 HKEY_LOCAL_MACHINE\SOFTWARE\QQ和HKEY_LOCAL_MACHINE\SOFTWARE\Tencent这两项删掉
/ M7 C5 r( s$ U最后把QQ安装目录删掉,QQ重装后就没有问题了。我自己的前两天中毒了,就是这样解决的,不知道楼主的能不能这样解决
 楼主| 发表于 2009-11-24 09:47:32 | 显示全部楼层 来自: 中国江西宜春
昨天用360安全卫士没有把它干掉,却把我干掉了,晕.上面的方法我几乎用了个遍,最后还得重装系统(不过在重装前把QQ软件全卸了,目录全删了),暂时没有出现那烦人的消息,晚上我把截图贴出来.鉴于在这版块应助没有积分奖励:我把那50SWB分给以上帮助我的兄弟们.谢谢你们,在我需要的时候给予我帮助!
发表于 2009-11-24 10:10:12 | 显示全部楼层 来自: 中国浙江宁波
用WINDOWS清理助手 清理下看看 修复下LSP一下( z+ Y& z* N5 K$ E8 Z
还可能是ARP 或者IE插件搞的鬼
 楼主| 发表于 2009-11-24 20:40:04 | 显示全部楼层 来自: 中国广东深圳
我比较不愿意折腾电脑,不论公司和家的。但难免不出错,昨天没想到被360干掉了  (基本用了306木马专杀系统都会出错),这种事情:L  
; B. Y. P6 x1 [# j 0.jpg
" A- h- }7 f/ ? - L# G+ H+ u2 t
谢谢各位了。小小心意不成敬意
+ P8 e% {0 ]0 e$ {. e, ? ' u) C- T2 i# X) b  C

# G, |/ n+ w, _2 {& c3 L/ \, {* e. Y下面是昨天的截图(安全模式下,强力抓屏截的图)
jingch.jpg
muma.jpg
360.jpg
360.1.jpg
发表于 2009-11-25 13:02:21 | 显示全部楼层 来自: 中国辽宁沈阳
吓我一跳,这么多木马啊
头像被屏蔽
发表于 2009-11-27 14:46:14 | 显示全部楼层 来自: 中国北京
提示: 该帖被管理员或版主屏蔽
发表回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Licensed Copyright © 2016-2020 http://www.3dportal.cn/ All Rights Reserved 京 ICP备13008828号

小黑屋|手机版|Archiver|三维网 ( 京ICP备2023026364号-1 )

快速回复 返回顶部 返回列表