Downloader.Trojan病毒
病毒文件为tquojm51.dll,估计是随机文件名,norton杀了该病毒后,每次启动输入用户名后都报找不到指定模块tquojm51.dll,按我的经验,显然还有未清空的启动项在作怪,但是找了我所知的所有和启动有关的地方,均无此项目:
HKCU\Software\Microsoft\Windows\CurrentVersion\Run or Runservices
HKLM\Software\Microsoft\Windows\CurrentVersion\Run or Runservices
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
在注册表中搜索tquojm51.dll——找不到。
最后干脆运行msconfig,把win.ini,system.ini,系统服务全部停了,居然启动还是要报错!!
这次有点超出我的想象了,什么东西啊!从哪儿启动的呢?!求助大家了!
btw:我的机器设置的英文加数字的9位口令,未开启ftp、http之类的服务,装的norton,病毒定义是最新的,windows xp pro正版,保持自动更新,未运行任何未知来源的程序。以往我对自己的防毒能力很有信心,我的机器几年都不中毒,这次太意外了,这个病毒怎么进到我机器的呢?
------解决方案--------------------1 下一个syscheck.exe 可以查看一些不常见的启动项。
2 在开始-> 运行输入services.msc 查看启动服务
3 设备管理器-> 显示隐藏设备 看有没有加载的驱动
------解决方案--------------------我和你遇到的是同一个问题,在网上我也查了很多资料,处理方法是看了不少,可是还是没有效果。最后我把诺顿卸载了,用金山2007,清理了一些隐藏程序(金山自己检测清理)后,在启动的时候不会出现报找不到的哪个*.dll(我的是xiijzw33.dll)模块的消息框了。(惊喜……,但是在我查杀毒日志的时候看到却是:2007-01-16 15:06:25 发现病毒在文件C:\WINDOWS\system32\drivers\xiijzw33.sys中 Win32.Troj.Zapchast.sy.7552(这是金山查到的病毒名) 处理失败(文件不能被操作)郁闷……)呵呵,于是问金山的客服我的win2003是否还在中毒中……目前我还在等待回复中。
不知你是否有了彻底根除的办法。