qqhelper,TrojQQHelperB 是什么病毒还是什么怎么解决
作者:本站作者
1,TrojQQHelperB 是什么病毒还是什么怎么解决
朋友,这是个木马病毒,你可以使用360系统急救箱在安全模式下来清除它。
2,该死的QQHELPER
Trojan.DL.QQHelper 病毒分类 WINDOWS下的PE病毒 病毒名称 Trojan.DL.QQHelper.u WINDOWS下的木马程序 木马下载器。 能隐秘地从网络上下载文件到本地计算机并运行。 采用VC++和SDK方式编写。 该木马运行后有以下行为: 1、首先保证内存中只有一个自己在运行。 2、该木马还有多项功能,命令关键词语有以下这些:popupie:启动IE浏览器;popupad:弹出HTML对话框显示指定的内容;sethomepage:修改IE首页;update:在未提示用户的情况下从网络上下载文件并运行;genscore:将产生一个名为"Score.txt"的文本文件记录一些信息;setautorun:根据参数添加在SOFTWARE\Microsoft\Windows\CurrentVersion\Run键下添加开机自启动项,等等。命令会根据版本不同而不同。木马会从网络上下载命令文件。 3、该木马还可能通过修改物理内存达到隐藏进程的目的。 某网站已通过该木马疯狂提升ALEXA中的排名。这是一个QQ表情自带的东西,采用Rootkit技术隐藏自身,正常模式下无法删除,请到安全模式下进行全盘查杀即可。
3,qq有个helper是流氓软件吗他有什么用
腾讯QQ附带的QQIE Helper插件BHO.IE=16693
4,TrojanDLQQHelper是什么
trojan.dl.qqhelper是一种常见的木马,现今在国内流行病毒上报排行榜排第7位 依赖系统:Win9X/NT/2000/XP。该木马程序会在受感染系统中开启后门,未经授权访问用户计算机。 有好几种解决方法:1、找到其在dllcache库中的关联文件,共有8个, 分别是a3d.dll drmk.sys ks.sys ksproxy.ax ksuser.dll mstunint.dll mstunmsr.dll mstuntsk.dll portcls.sys portcls.sys 并删除,(dllcache库位于system32目录下,正常情况下是隐藏的,需要打开文件夹选项--查看--去掉隐藏受保护文件的前的对号,打开显示所有文件) 2、删除system32\cba\task.exe system32\appmgmt\msser.exe C:\windows\temp\Install\setup.exe system32\icon目录 system32\inetsrv\inet.exe 3、最后从注册表中删除msser.exe其相关启动项. 再次启动后这些东东就都没有了,另外最好大家都安装防火墙,这样有什么可疑程序想
5,在 QQ里面 这个QQHelperDlldll文件在我的电脑里面装不进去
貌似你的电脑中毒了,
你杀毒下,
DLL文件是一个动态库
建议你下载最新的版本的QQ
装在别的盘符里。
系统可以备份的。找个专业一点的人帮你备份好。就可以重装了
6,win32QqhelperK 是做什么用的
win32.qqhelper 病毒是一个木马下载器,用于下载并执行木马,这个病毒工作于Windows 32平台。后面的一个K可能是变种的类型,没有多大意义的。不知你机器里安装的是什么杀软,升级杀软的病毒库后,关闭系统还原(我的电脑右键-》属性-》系统还原选项卡-》在所有驱动器上关闭系统还原前打勾即可)到安全模式下去查杀。搜一下:win32:Qqhelper-K 是做什么用的???搜一下:win32:Qqhelper-K 是做什么用的???
7,QQ重木马了清楚后起不了机了怎么办谢谢
是Trojan-Downloader.Win32.QQHelper病毒
下载一个叫unlocker的软件,然后安装。
步骤如下C:\WINDOWS\system32 下找到病毒文件(qdzpmb31.dll),右击选择unlocker进行解锁(安装完那个软件后会在右键菜单上生成一个unlocker的菜单项)。然后就可以把病毒文件删除了。再进入C:\WINDOWS\system32\drivers 里找到qdzpmb31.sys文件用同样的方法先解锁后删除。然后在运行里输入REGEDIT打开注册表编辑器,分别在
HKEY_LOCAL_MACHINE\SYSTEM\Controlset001\Services
HKEY_LOCAL_MACHINE\SYSTEM\Controlset002\Services
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
下找到以病毒文件名命名的项并删除(这是删除病毒文件的注册项) 中毒了,毒没有清掉,毒把你的电脑系统文件损坏了,从装系统吧
8,adwaredownloaderqqhelpersa是什么病毒怎样处理
你可以先去看看木马的详细资料,看看它们是在哪个盘里的,然后去删掉他们,一般是删不掉的.如果不行你就在安全模式下去杀毒,重启电脑一直按F8会出先是不是要进入安全模式的选项,你按下回车键就行了,在安全模式下杀毒跟普通杀毒其实没什么两样,只不过在安全模式下去杀的话电脑是不会去启动那些带病毒的程序的,所以一般都会杀的掉的,照我的话去做百分百可以杀掉它们,要赶快杀哦,1特洛伊木马,进安全模式可以杀掉。杀毒前,右键点我的电 脑--属性--系统还原--把所有驱动还原前面打上钩关掉他。这 样做是防止win恢复它。然后重启计算机按F8进入安全模式启 动杀毒软件杀毒,关掉系统还原后win 就不能恢复它了,一般 就能杀死病毒了。杀完毒后,进入普通模式再把系统还原打开 。 2在安全模式杀 再不行试下最强的木马杀毒软件 Ewido Security Suite Plus 是一款网络安全防护软件,在电 脑上已经安装的其它安全软件基础上,补充为一个完整的安全 系统。plus版本能实时监测整个系统运行,监测内存,内核自 保护,在线升级等。程序可识别并清除近20万种不同的黑客程 序,木马程序,蠕虫程序,Dialers程序等! 全面保护你的网络安 全!大家的手机多多少少都中过病毒的哈,不用着急,虽然中了手机病毒听起来后果很严重, 但是实际上还是很容易清除的,只是中手机病毒所导致的损失就很遗憾的无法追回了。 另外我还有一些方法来对付手机病毒可以告诉你: 1.用数据线连接上电脑,查看手机和内存卡的文件,凡是后缀名是".exe"的文件都把它删除掉 2. 在设置里面把手机连带sd卡一起格式化 3.用腾讯手机管家的一键查杀深度检测手机病毒,然后彻底删除,以上就是我常使用的方法 希望可以帮到你~
9,QQHelper Class 如何彻底删除
属恶意木马。win32.troj系列,其实是木马系列的病毒,一般是被引导安装的,如比较出名的Win32.Troj.QQPASS××××、Win32.Troj.newsuper.××××都是这个系列的。“狩猎者”变种(Win32.Troj.QQpass.ak.29696)即是其中之一。
传播方式:被人恶意引导安装病毒程序/利用IE漏洞传播
感染系统:Win9x/WinMe/WinNT/Win2K/WinXP/Win2003
该病毒通过QQ发送一些很具有欺骗性的网站链接,如“ http://nicex,9126,com 快来,我刚注册的同学录!”,诱骗对方点击链接,在点击链接后利用未打补丁的IE的隐藏框架漏洞自动下载运行病毒。它还会释放传奇木马,该木马会试图偷传奇等游戏的密码,发送到指定的信箱中。其主要特点如下:
1、A.安装自身到%Temp%中,文件名为"main.exe";
B.复制多份病毒体到%System%中,文件名为:"SYSTARY.EXE","sysnot.exe","更新r.exe";
C.释放另一个传奇木马到%System%中,名为"INTRENAT.EXE","mm.exe","WinSocks.dll",还有一份复制到%SystemRoot%中,名为:"intrenat.exe";
2、在注册表的主键:
HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Run
中添加如下键值:"Intrenat"="%SystemRoot%intrenat.exe"
在注册表的主键:
HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\RunSerives
中添加如下键值:"Intrenat"="%SystemRoot%intrenat.exe"
"windows 更新"="%System%\\更新r.exe"
3、在"System.ini"的[boot]节中设置:shell=Explorer.exe %System%systary.exe
4、修改.txt文件的关联——在注册表的主键:
HKEY_CLASS_ROOT\\txtfile\\shell\\open\\command
修改如下键值:"默认="%System%SYSNOT.EXE "%1"
5、释放出来的木马会试图偷传奇等游戏的密码,发送到指定的信箱中
【手工清除方法】:
1、进入安全模式或者结束病毒进程:Windows 95/98/Me: 重新启动计算机,并进入安全模式。
Windows NT/2000/XP/2003: 打开进程管理器,找到名为“intrenat.exe”的进程,并将其结束(也许还有别的可疑程序,要一并去掉。如果你不能确知哪些程序可疑,那么就结束掉所有不是系统自带的程序。因为很多木马都有两个程序存在在电脑中,每次启动是自动运行)。
2、彻底杀毒。杀毒的时候有三个地方要注意。第一,必须断网杀毒,就是说不要连上网络。第二,要所有硬盘都杀一遍,不要只查杀C盘。第三,要用对付木马win32.troj系列的专杀工具杀。
3、清理注册表:
打开注册表(regedit),查找主键HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Run和
HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Runservice
察看此二键下是否有可疑的键。如有,则删除。
如在注册表中发现不了可疑点,或不愿清理注册表,可以运行msconfig,进入点击启动,把启动下文件全部关闭(即把括号内勾勾全部消掉),此时系统会重新提示启动,点击确定。尔后重启计算机。一切ok!
3、删除病毒文件:删除相应目录下的病毒产生的文件。
【特别提醒】:
1、一定要清除掉所有可疑程序。否则将来打开一些程序,病毒可能会再发作,这要根据个人电脑而定。
2、不要轻易点击QQ上的不明链接,为IE打上最新的补丁,邮件安装防火的软件。
3、如上述方法用尽,病毒仍负隅顽抗,那就格式化硬盘吧。
4、万一你不愿格,那么你还可以这样做:直接在你的非系统盘上安装另一个系统(比如说在D盘上装个WIN98)。安装完之后重新启动,进入新系统(这个新系统不用安装任何驱动程序或者软件,所以装起来会很简单也很快),在这个新系统下使用杀毒软件对你系统盘进行杀毒(即在D盘启动的状态下查杀C盘)。杀毒完毕后再用C盘启动,新装的系统卸载掉(不过这样做,似乎比格式化更加麻烦了)。
文章TAG:
qqhelper TrojQQHelperB 是什么病毒还是什么怎么解决 是什么 什么 病毒