打印

[SOS]584249M.exe _qosec(数字).msi 中毒 网搜无结果 请求帮助!!!

[SOS]584249M.exe _qosec(数字).msi 中毒 网搜无结果 请求帮助!!!

我中的是浏览网页时中的

==========================================================================================
病毒症状:每阁几秒运行_qosec(数字).msi,然后结束,再运行时数字改变,_qosec(数字).

msi在c:\windows\temp下,总共11个文件不连号,删除并重启后又出现




注册表发现不明自启动项:584249M.exe,位于c:/windows下,

同时发现可疑文件584249MM.DLL,

该文件插入explorer.exe进程,删除这二个文件并创建同名文件夹,在重启后_qosec(数字).msi照样运行


==========================================================================================
用以上关键字网上搜索无结果,怀疑是新病毒

怀疑病毒以服务或驱动运行


转了几家论坛了(包括猫扑 无果 )

--------------------------------------> 请求帮助<-------------------------------------------------------------------------------------------------------

[ 本帖最后由 mame32p 于 2008-5-11 12:50 编辑 ]

TOP

其实呢,我不是很懂电脑,但是呢,我曾经长期跟Temp下的文件作斗争……
你的杀毒软件在干什么= =
还有啊,有什么影响?
心寂寞,世界所以寂寞.
花开遍地,有人看到的依旧是满眼寂寥落寞.

TOP

我.....

没装杀毒软件

我装了双系统XP和VISTA

中的是XP,每隔几秒就运行 _qosec(数字).msi

TOP

虽然我曾经也没装杀毒软件奔过1个多月,同时也装了双系统XP Professional & Vista Ultimate,但都没有问题= =
抱着严谨治学的态度,其实我不知道这是什么……你打开任务管理器看一下,或者去百度问吧,有人会给你解答...
心寂寞,世界所以寂寞.
花开遍地,有人看到的依旧是满眼寂寥落寞.

TOP

百度没结果才找论坛的

TOP

在c:\windows\system32下发现可疑文件msosdohs.bat

TOP

我是让你去百度知道问,你可以在线等= =...OTL...


http://zhidao.baidu.com/
有百度的ID吧,登陆才可提问
没有就注册一个
心寂寞,世界所以寂寞.
花开遍地,有人看到的依旧是满眼寂寥落寞.

TOP

顺便贴一个6L的搜索结果
http://www.baidu.com/s?wd=msosdohs

不过不是.bat,是.dll
心寂寞,世界所以寂寞.
花开遍地,有人看到的依旧是满眼寂寥落寞.

TOP

知道
弄了50分
等15天?
555
我急啊

TOP

恶性病毒,推荐使用杀毒软件进行全盘查杀:
c:\windows\system32\oobe\mjifzcrast.dll
C:\WINDOWS\system32\msoscqit00.dll
C:\WINDOWS\system32\msosdohs00.dll
C:\WINDOWS\system32\msosfmsq00.dll
C:\WINDOWS\system32\msosping00.dll
C:\WINDOWS\system32\msoscqit.dat
C:\WINDOWS\system32\msosdohs.dat
C:\WINDOWS\system32\msosmhfp.dat
C:\WINDOWS\system32\msosping.dat

+在您的机器上发现 MS 恶性病毒,其会破坏 360safe 等安全软件。
+此病毒可能需要查杀并重启1次,查杀结束后请重新安装 360safe.
+如果还有问题,请到我们的论坛 bbs.360safe.com 求助。
请确认后点击清除!
心寂寞,世界所以寂寞.
花开遍地,有人看到的依旧是满眼寂寥落寞.

TOP

谁说要等15天,15天时操作期限,你必须对自己的提问和回答者的答复进行处理...
一般马上就会有回复,建议分类为电脑网络,反病毒...
心寂寞,世界所以寂寞.
花开遍地,有人看到的依旧是满眼寂寥落寞.

TOP

盘上找不到
c:\windows\system32\oobe\mjifzcrast.dll
C:\WINDOWS\system32\msoscqit00.dll
C:\WINDOWS\system32\msosdohs00.dll
C:\WINDOWS\system32\msosfmsq00.dll
C:\WINDOWS\system32\msosping00.dll
C:\WINDOWS\system32\msoscqit.dat
C:\WINDOWS\system32\msosdohs.dat
C:\WINDOWS\system32\msosmhfp.dat
C:\WINDOWS\system32\msosping.dat
我用RAR查看

TOP

有喜
了该
做了
也选了
等ing

TOP

10L倒数第三个就是你说的,还是装杀毒软件吧= =,现在科技发达,盗版也可更新,但是要低调= =
心寂寞,世界所以寂寞.
花开遍地,有人看到的依旧是满眼寂寥落寞.

TOP

瑞星论坛给的:
===============================================================
建议:
先用工具清理下系统 然后扫描完整SRE日志报告

清理系统临时文件和IE临时文件夹      
http://www.atribune.org/public-beta/ATF-Cleaner.exe
下载windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip

下载Sreng,解压缩运行

1.先把不相关的软件关闭(比如QQ 浏览器 播放软件之类...)
2.智能扫描(记得勾上数字签名选项)=》扫描=》保存报告
3.把日志SREngLOG.log中的报告完整复制粘贴上来,[全选(Ctrl+a) >>复制(Ctrl+c) >>粘贴(Ctrl+v)] 上来或者粘贴到记事本中以附件形式上传上来

SRE下载地址
http://bbs.kafan.cn/attachment.php?aid=243097
友情提示:如果下载后不能运行请删除已下载的,然后重新下载.下载后首先不要运行先将下载的SREng.exe重命名为SREng.com(SREng.scr\SREng.bat\SREng.pif)或者abc.exe运行

TOP

他们还要分析日志么= =
心寂寞,世界所以寂寞.
花开遍地,有人看到的依旧是满眼寂寥落寞.

TOP

只找到msosdohs.dat
没其他的了
可跟_qosec(数字).msi没什么关联阿

TOP

我那个只是举例,那些都是恶性病毒

其实还是建议下载一个杀毒软件,有监控的话也不会这么麻烦= =
其实我不是小白,也不能说我不白= =,具体也解释不清楚,你还是去自己查吧
50分给多了,10分就可以,就算你不给分,选为最佳答案后系统会有20分给回答者
心寂寞,世界所以寂寞.
花开遍地,有人看到的依旧是满眼寂寥落寞.

TOP


3Q
老实说
我也是小白,就是不会极品白的那种
百度没分被选为最佳答案系统给20分我现在才知道~
以前不怎么关心没研究

TOP

中了毒最好的方法不就是装杀毒软件查查毒么.....
VISTA裸奔很多天都还没中过毒....

TOP

Designed By Discuz! Support Team