瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 单位笔记本中病毒,多种修复后,仍然存在,请指教!

12345   2  /  5  页   跳转

单位笔记本中病毒,多种修复后,仍然存在,请指教!




请答复,不要沉了,谢了!!!
gototop
 

就这么简单吗?
然后怎样做呢?查毒每次都有病毒提示,就是很顽固,版主帮忙啊
gototop
 

就这么简单吗?
然后怎样做呢?查毒每次都有病毒提示,就是很顽固,版主帮忙啊

gototop
 

等一下 好多 问题
gototop
 

找到 以下文件 QQ289039676 传给我


C:\WINDOWS\System32\QCONSVC.EXE

修复
O23 - NT 服务: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe (file missing)
O23 - NT 服务: QCONSVC - Unknown owner - C:\WINDOWS\System32\QCONSVC.EXE

关闭 系统还原再 打开
gototop
 

下班了
明天传
gototop
 

ok
gototop
 

【回复“笑傲江湖0177”的帖子】
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{D157330A-9EF3-49F8-9A67-4141AC41ADD4}><> []
<{D6EC03D8-438B-4C5C-AC83-1B73C429041A}><C:\WINDOWS\System32\jkkljhi.dll> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\byxxy]
<WinlogonNotify: byxxy><C:\WINDOWS\System32\byxxy.dll> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\RunServices]
<WinlogonNotify: RunServices><C:\WINDOWS\system32\irlsl5371.dll> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
<IdnMail><; C:\WINDOWS\System32\IdnMail.exe> []

关闭所有应用程序。
删除这些加载项。
重启。
显示隐藏文件。
删除那些加载项指向的文件。
gototop
 

引用:
【taylor05771的贴子】找到 以下文件 QQ289039676 传给我


C:\WINDOWS\System32\QCONSVC.EXE


………………

IBM Thinkpad 系列的本本都有这个程序,正常位置就在%system%中。不是病毒/木马。

qconsvc.exe is a part of the IBM Thinkpad Utilities. This is a non-essential process. Disabling or enabling this is down to user preference.
gototop
 

抱歉,我很菜,能说详细点吗?谢谢
gototop
 
12345   2  /  5  页   跳转
页面顶部
Powered by Discuz!NT