瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 怀疑中了一个恶意程序,麻烦看看
tmt110124 - 2007-10-29 3:29:00
中的恶意程序表现为,自动弹出一个特定网站,然后用360可以扫描出来,显示叫什么驱动程序的什么软件,忘记了,用360清除了一遍,重启,就查不出来了,但是在网上看到网友说用360根除不了,就想让各位帮看看有没有问题,要怎么弄。

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; SIMBAR={4F820C53-E646-486A-B88C-F726173FC485})


附件: 8609772007102931853.txt
303266474 - 2007-10-29 9:28:00
1.建议使用XDelBox删除以下文件http://www.i170.com/attach/92EB2ED9-6D11-441D-8A28-2A9B08F0452E使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。


c:\windows\system32\drivers\sptd.sys
c:\windows\system32\drivers\quakedrv.sys
c:\windows\\systemroot\system32\drivers\kfqjkdkc.sys
c:\windows\system32\drivers\dtscsi.sys
c:\windows\system32\drivers\9158cap.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项删除:
[36140 / 36140]    <>
[36140 / 36140]    <>
[sptd / sptd]    <\SystemRoot\System32\Drivers\sptd.sys>
[QuakeDRV / QuakeDRV]    <\SystemRoot\system32\DRIVERS\quakedrv.sys>
[kfqjkdkc / kfqjkdkc]    <\SystemRoot\\SystemRoot\System32\drivers\kfqjkdkc.sys>
[dtscsi / dtscsi]    <\SystemRoot\System32\Drivers\dtscsi.sys>
[9158cap, WDM Video Capture / 9158CAP]    <system32\DRIVERS\9158cap.sys>
XDelBox1.5下载
祛痘神奇膏 - 2007-10-29 13:27:00
360的清除不了,按楼上的方法试试吧,或也可以用卡卡的试试!
eurei - 2007-10-30 13:32:00
装个趋势呗,企业用还是趋势比较好。
1
查看完整版本: 怀疑中了一个恶意程序,麻烦看看