装了卡巴电脑更卡?原来是Trojan-PSW.Win32.QQPass等盗号木马群作梗1

简介: 装了卡巴电脑更卡?原来是Trojan-PSW.Win32.QQPass等盗号木马群作梗1

一位朋友因为QQ医生提示发现盗号木马,从网站下载卡巴斯基8想要查杀病毒,不实安装完成后电脑非常卡,无法操作……让他重启电脑到带网络连接的安全模式下,下载 DrWeb CureIt!扫描,查杀出了一些病毒,正常启动,故障依旧……让偶帮忙检修~

 按Ctrl+ Alt + Del 都没没反应,只要 reset 电脑,以带网络连接的安全模式启动。然后下载 pe_xscan 扫描 log 并分析,发现如下可疑项(进程模块中相同的部分有省略):

pe_xscan 08-03-27 by Purple Endurer
2008-4-12 11:46:2 
Windows XP Service Pack 2(5.1.2600) 
管理员用户组 
带网络连接的安全模式 
[System Process] * 0 
   C:/WINDOWS/system32/fhdoor1.dll | 2004-8-17 4:0:0 
   C:/WINDOWS/Fonts/mndoor0.dll | 2004-8-17 4:0:0 
   C:/WINDOWS/system32/qhdoor1.dll | 2004-8-17 4:0:0 
   C:/WINDOWS/system32/qsdoor0.dll | 2004-8-17 4:0:0 
   C:/WINDOWS/system32/qzdoor0.dll | 2004-8-17 4:0:0 
   C:/WINDOWS/system32/qqdoor0.dll | 2004-8-17 4:0:0 
C:/WINDOWS/Explorer.EXE* 276 | 2004-8-17 4:0:0 | Microsoft(R) Windows(R) Operating System | 6.00.2900.3156 | Windows Explorer | (C) Microsoft Corporation. All rights reserved. | 6.00.2900.3156 (xpsp_sp2_gdr.070613-1234) | Microsoft Corporation| ? | explorer | EXPLORER.EXE 
   C:/WINDOWS/system32/qhdoor1.dll | 2004-8-17 4:0:0 
   C:/Program Files/Internet Explorer/OnlO0r.dll | 2008-3-22 0:36:54 | Microsoft Windows Operating System | 6.00.2900.3028 | Microsoft Corporation Windows DLL | Copyright (C) 2001.01 | 1. 0. 0. 1 | Microsoft Corporation| ? | Windows.dll | Windows.dll 
   C:/WINDOWS/Fonts/mndoor0.dll | 2004-8-17 4:0:0 
   C:/WINDOWS/system32/qqdoor0.dll | 2004-8-17 4:0:0 
   C:/WINDOWS/system32/qzdoor0.dll | 2004-8-17 4:0:0 
   C:/WINDOWS/system32/qsdoor0.dll | 2004-8-17 4:0:0 
   C:/WINDOWS/system32/fhdoor1.dll | 2004-8-17 4:0:0 
 
O2 - BHO - {C2626E66-D21B-E628-C1DF-1DACCFA36ED2} - C:/Program Files/Common Files/fjOs0r.dll
相关文章
|
2月前
|
安全
某可人官方网站挂马Trojan-PSW.Win32.OnLineGames.sbg
某可人官方网站挂马Trojan-PSW.Win32.OnLineGames.sbg
|
2月前
|
JavaScript 前端开发 数据安全/隐私保护
下载Trojan-PSW.Win32.QQPass.ra等恶意程序的政府网站
下载Trojan-PSW.Win32.QQPass.ra等恶意程序的政府网站
|
2月前
|
安全 JavaScript 前端开发
某政府网站被挂木马txet.exe/Trojan-PSW.Win32.QQRob.iy
某政府网站被挂木马txet.exe/Trojan-PSW.Win32.QQRob.iy
|
2月前
|
数据安全/隐私保护
一个下载灰鸽子Backdoor.Win32.Hupigon.cge的网站
一个下载灰鸽子Backdoor.Win32.Hupigon.cge的网站
|
2月前
|
安全 数据安全/隐私保护
01-12/某县政府网被加入下载木马 Trojan.Win32.Pakes 的代码(第2版)
01-12/某县政府网被加入下载木马 Trojan.Win32.Pakes 的代码(第2版)
|
2月前
|
安全
某家园论坛被植入利用ANI漏洞传播QQ盗号木马Trojan-PSW.Win32.QQPass.rj的代码
某家园论坛被植入利用ANI漏洞传播QQ盗号木马Trojan-PSW.Win32.QQPass.rj的代码
|
2月前
|
安全
遭遇RootKit.Win32.GameHack,Trojan.PSW.Win32.QQPass,Trojan-PSW.Win32.OnLineGames等1
遭遇RootKit.Win32.GameHack,Trojan.PSW.Win32.QQPass,Trojan-PSW.Win32.OnLineGames等1
遭遇 Trojan-PSW.Win32.QQPass,Trojan.PSW.Win32.GameOL等1
遭遇 Trojan-PSW.Win32.QQPass,Trojan.PSW.Win32.GameOL等1
|
2月前
|
JavaScript 前端开发
某旅游信息网站被挂马Trojan-PSW.Win32.QQRob.lp等
某旅游信息网站被挂马Trojan-PSW.Win32.QQRob.lp等
|
2月前
|
安全
某P2P视频软件论坛被挂马Trojan.DL.Win32.Mnless.rq
某P2P视频软件论坛被挂马Trojan.DL.Win32.Mnless.rq