找回密码
 注册
快捷导航
123
返回列表 发新帖
楼主: 美国总捅

10年电脑功力,居然载倒在一个病毒上.提供病毒体,大家帮我分析下.

[复制链接] |自动提醒
阅读字号:

241

回帖

13

积分

2037

资产值

黄金会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-10-22
发表于 2007-7-12 15:01:20| 字数 174| - 中国–北京–北京–海淀区 联通 | 显示全部楼层
楼主:你的AVG只是个防黑客软件,还是用AVG Anti-Virus Free Edition吧我用它一查就查出来了,病毒名称为:PSW.QQPass.CB不知道对不对,AVG Anti-Virus Free Edition还禁止任何程序打开qhbpri.dll.
我用的是AVG Anti-Virus Free Edition 7.5.476,这个才是专门对付病毒的。
X61s 1.6G 8GB SSD:120G 5300AGN 3G:MC8775 Bt:2.0
Surface Pro Lte i5 8G 250G
回复 支持 反对

使用道具 举报

809

回帖

0

积分

691

资产值

禁止发言

注册时间
2007-6-4
 楼主| 发表于 2007-7-12 15:27:42| 字数 180| - 中国–浙江–丽水 电信 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
签名被屏蔽
回复 支持 反对

使用道具 举报

809

回帖

0

积分

691

资产值

禁止发言

注册时间
2007-6-4
 楼主| 发表于 2007-7-12 15:29:55| 字数 231| - 中国–浙江–丽水 电信 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
签名被屏蔽
回复 支持 反对

使用道具 举报

809

回帖

0

积分

691

资产值

禁止发言

注册时间
2007-6-4
 楼主| 发表于 2007-7-12 15:32:19| 字数 254| - 中国–浙江–丽水 电信 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
签名被屏蔽
回复 支持 反对

使用道具 举报

241

回帖

13

积分

2037

资产值

黄金会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-10-22
发表于 2007-7-13 00:29:56| 字数 158| - 中国–北京–北京 联通 | 显示全部楼层
以后不要在管理员帐号下上网,否则有再好的防病毒软件也有失手的时候,我用NT/2K/XP的时间加起来也有10年了,经验就是打上所有该打的补丁,装好防病毒软件,不要在管理员帐号下上网(在一般用户帐号下上网),锁定一些重要的注册表项,设置好组策略和NTFS权限,中病毒的盖率极低,我用W2kSP4和XPSP2从没中过病毒.
X61s 1.6G 8GB SSD:120G 5300AGN 3G:MC8775 Bt:2.0
Surface Pro Lte i5 8G 250G
回复 支持 反对

使用道具 举报

241

回帖

13

积分

2037

资产值

黄金会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-10-22
发表于 2007-7-13 00:33:25| 字数 30| - 中国–北京–北京 联通 | 显示全部楼层
还有:打开可疑文件时,插存储设备时也最好不要在管理员下进行.
X61s 1.6G 8GB SSD:120G 5300AGN 3G:MC8775 Bt:2.0
Surface Pro Lte i5 8G 250G
回复 支持 反对

使用道具 举报

809

回帖

0

积分

691

资产值

禁止发言

注册时间
2007-6-4
 楼主| 发表于 2007-7-13 17:51:08| 字数 157| - 中国–浙江–丽水 电信 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
签名被屏蔽
回复 支持 反对

使用道具 举报

241

回帖

13

积分

2037

资产值

黄金会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-10-22
发表于 2007-7-14 00:26:16| 字数 362| - 中国–北京–北京–通州区 联通 | 显示全部楼层
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
最主要的就这四个,当然我锁定的远不止这四个,我的Windows都是死配置,一旦安装好软件和设置好该设置的就不在动了,有点象PE.但这对大多数人来说可能使用起来很不方便,我是习惯了,这样可以测试一些可能很危险的小程序而不用担心被破坏系统,前提是不在管理员下.
X61s 1.6G 8GB SSD:120G 5300AGN 3G:MC8775 Bt:2.0
Surface Pro Lte i5 8G 250G
回复 支持 反对

使用道具 举报

809

回帖

0

积分

691

资产值

禁止发言

注册时间
2007-6-4
 楼主| 发表于 2007-7-14 09:49:25| 字数 290| - 中国–浙江–丽水 电信 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
签名被屏蔽
回复 支持 反对

使用道具 举报

241

回帖

13

积分

2037

资产值

黄金会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-10-22
发表于 2007-7-14 21:55:03| 字数 119| - 中国–北京–北京 联通 | 显示全部楼层
忘了看我说的最后一句吧,"前提是不在管理员下."
在一般用户下C:\Program Files和C:\WINDOWS都是只读的,病毒无法往里写任何东西,即使中毒,重起后它也就从内存中消失了,当然,还要打上权限提升漏洞补丁.
X61s 1.6G 8GB SSD:120G 5300AGN 3G:MC8775 Bt:2.0
Surface Pro Lte i5 8G 250G
回复 支持 反对

使用道具 举报

2086

回帖

0

积分

2797

资产值

入门会员 Rank: 1

注册时间
2005-5-11
发表于 2007-7-15 00:19:10| 字数 21| - 中国–上海–上海 电信 | 显示全部楼层
删除这文件很简单,把硬盘换上杀毒删除便ok
回复 支持 反对

使用道具 举报

2620

回帖

23

积分

2968

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-3-2
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2007-7-15 09:18:10| 字数 12| - 中国–江苏–常州 电信 | 显示全部楼层
看来这个东西 确实很根深啊
T20 除掉喽。。T60换主人了
入手-X230--I5-3320/8G/SSD128+320g/改了x教12.5 FHD
回复 支持 反对

使用道具 举报

809

回帖

0

积分

691

资产值

禁止发言

注册时间
2007-6-4
 楼主| 发表于 2007-7-15 09:53:10| 字数 204| - 中国–浙江–丽水 电信 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
签名被屏蔽
回复 支持 反对

使用道具 举报

557

回帖

0

积分

1715

资产值

入门会员 Rank: 1

注册时间
2006-5-1
发表于 2007-7-15 11:57:35| 字数 17| - 中国–天津–天津 鹏博士宽带 | 显示全部楼层
用个叫EQ的什么HIPS软件搞下,
回复 支持 反对

使用道具 举报

809

回帖

0

积分

691

资产值

禁止发言

注册时间
2007-6-4
 楼主| 发表于 2007-7-15 12:01:03| 字数 58| - 中国–浙江–丽水 电信 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
签名被屏蔽
回复 支持 反对

使用道具 举报

241

回帖

13

积分

2037

资产值

黄金会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-10-22
发表于 2007-7-15 14:10:06| 字数 98| - 中国–北京–北京 联通 | 显示全部楼层
如果补订都打了,那应该没有权限提升漏洞了.只要你记住:日常的操作都在一般用户下完成,感染病毒的可能性极小,现在你的系统已中毒,而且难以清除,建议你格了重装吧,并且按照我说的做,就不会再被病毒困扰.
X61s 1.6G 8GB SSD:120G 5300AGN 3G:MC8775 Bt:2.0
Surface Pro Lte i5 8G 250G
回复 支持 反对

使用道具 举报

809

回帖

0

积分

691

资产值

禁止发言

注册时间
2007-6-4
 楼主| 发表于 2007-7-15 16:26:53| 字数 261| - 中国–浙江–丽水 电信 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
签名被屏蔽
回复 支持 反对

使用道具 举报

241

回帖

13

积分

2037

资产值

黄金会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-10-22
发表于 2007-7-16 10:27:59| 字数 145| - 中国–北京–北京–海淀区 联通 | 显示全部楼层
我现在只用AVG Anti-Virus Free Edition和Windows Defender正式版,防火墙是XPSP2自带的,没用什么特别好的防毒软件.日长的上网,聊天,文字,图像处理,视频处理,网页编辑都是在一般用户下完成.只有安装已知可靠的软件和必须由管理员完成的系统设置才用管理员登录.
X61s 1.6G 8GB SSD:120G 5300AGN 3G:MC8775 Bt:2.0
Surface Pro Lte i5 8G 250G
回复 支持 反对

使用道具 举报

241

回帖

13

积分

2037

资产值

黄金会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-10-22
发表于 2007-7-16 10:32:05| 字数 78| - 中国–北京–北京–海淀区 联通 | 显示全部楼层
AVG Anti-Virus Free Edition每天都在更新病毒库,我每天都升级,所以最新的病毒应该能及时查出,即使没查出,只要晚上一关机,它也无法存活了.
X61s 1.6G 8GB SSD:120G 5300AGN 3G:MC8775 Bt:2.0
Surface Pro Lte i5 8G 250G
回复 支持 反对

使用道具 举报

809

回帖

0

积分

691

资产值

禁止发言

注册时间
2007-6-4
 楼主| 发表于 2007-7-16 11:57:25| 字数 161| - 中国–浙江–丽水 电信 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
签名被屏蔽
回复 支持 反对

使用道具 举报

1万

回帖

112

积分

1135

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-2-25
发表于 2007-7-16 15:14:12| 字数 81| - 中国–广西–南宁 电信/(崇左市)电信 | 显示全部楼层
AVG是杀毒软件吗?好象我记得楼主的是杀木马的吧

AVG ANTIVIRUS才是杀毒的吧

[ 本帖最后由 tangjianbin1979 于 2007-7-16 15:16 编辑 ]
回复 支持 反对

使用道具 举报

809

回帖

0

积分

691

资产值

禁止发言

注册时间
2007-6-4
 楼主| 发表于 2007-7-16 16:03:00| 字数 106| - 中国–浙江–丽水 电信 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
签名被屏蔽
回复 支持 反对

使用道具 举报

334

回帖

0

积分

621

资产值

入门会员 Rank: 1

注册时间
2005-8-30
发表于 2007-7-16 18:14:42| 字数 53| - 中国–上海–上海 联通 | 显示全部楼层
用unlocker解除锁定后删除,然后再相同位置创建新文件夹,起名为qhbpri.dll,这样就万事OK了
XPS M1210
N410c
M300
回复 支持 反对

使用道具 举报

809

回帖

0

积分

691

资产值

禁止发言

注册时间
2007-6-4
 楼主| 发表于 2007-7-16 19:08:46| 字数 163| - 中国–浙江–丽水 电信 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
签名被屏蔽
回复 支持 反对

使用道具 举报

2512

回帖

83

积分

3万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2004-6-9
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2007-7-16 20:27:35| 字数 80| - 中国–安徽–宿州 联通/铁通(联通出口) | 显示全部楼层
用SREGN2智能扫描,看看有哪些地方可疑,然后用XDelBox1.3删除。

附XDelBox1.3下载

[ 本帖最后由 xu_dd 于 2007-7-16 20:34 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
IBM X23 2662EWU WIFI 40G 640M
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-2-13 04:05 , Processed in 0.159766 second(s), 55 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部