123   2  /  3  页   跳转

求助~这个是瑞星的吗??

回复:求助~这个是瑞星的吗??

明显是瑞星的驱动``不必理会.


hookhelp.sys是瑞星杀毒软件的内核驱动,用于hook一些内核函数,方便杀毒。
欢迎光临我的博客.王子's  Dreamland.
请你抬头望望天,当天还是那样蓝,云还是那样潇洒,这说明,我的离去并没有带走你的世界
gototop
 

回复: 求助~这个是瑞星的吗??



安装了卡卡安全助手的话 这个显目也是安全的 卡卡是会修改这个注册表项目.
欢迎光临我的博客.王子's  Dreamland.
请你抬头望望天,当天还是那样蓝,云还是那样潇洒,这说明,我的离去并没有带走你的世界
gototop
 

回复: 求助~这个是瑞星的吗??

先下载工具:
windows清理助手下载:http://www.arswp.com/download.html
清理临时文件工具ATF-Cleaner-cn下载:http://www.qispace.com.cn/attachment.php?fid=34
———————————————————————————————————————
打开SREngPS.EXE,选择【启动项目】-【服务】-【WIND32服务应用程序】,将以下项删除:
服务
[Microsoft Application Sectubry Center / Alittef][Stopped/Auto Start]
  <D:\WINDOWS\system32\drivers\svchost.exe><N/A>
———————————————————————————————————————
重启电脑,运行“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击【立即清理】;
———————————————————————————————————————
杀毒软件升级最新版,断网后全盘查杀病毒。
———————————————————————————————————————
最后运行WINDOWS清理助手,执行“快速扫描”,对发现的“可清理对象”及“可卸载软件”,根据实际情况进行清理;不能确定的,把图发上来。
打酱油的……
gototop
 

回复: 求助~这个是瑞星的吗??

高度怀疑以下两个文件,个人认为可能是病毒模块;如果确认为病毒,请用冰刃从d:\windows\system32\svchost.exe进程中强行卸载该二个模块:
d:\windows\inf\dev03.inf
d:\windows\inf\mscomfix32.exe
打酱油的……
gototop
 

回复:求助~这个是瑞星的吗??

不知道怎末确定啊。。。
前些日子为了杀一个瑞星怎末也杀不掉的病毒,下了超级巡警,终于杀掉了,但是下完感觉系统出现很多问题。
gototop
 

回复: 求助~这个是瑞星的吗??

这个是病毒把
gototop
 

回复: 求助~这个是瑞星的吗??



引用:
原帖由 绦虫 于 2008-5-3 12:23:00 发表
不知道怎末确定啊。。。
前些日子为了杀一个瑞星怎末也杀不掉的病毒,下了超级巡警,终于杀掉了,但是下完感觉系统出现很多问题。
请用系统搜索命令,输入两个可疑文件的文件名,然后在“更多高级选项”一拦勾选“搜索隐藏的文件和文件夹”,然后执行搜索。
找到后压缩上传。
打酱油的……
gototop
 

回复: 求助~这个是瑞星的吗??



引用:
原帖由 绦虫 于 2008-5-3 12:25:00 发表
这个是病毒把
是两个木马,建议清理掉
打酱油的……
gototop
 

回复: 求助~这个是瑞星的吗??

压缩好了

附件附件:

文件名:dev03.rar
下载次数:90
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-3 12:35:16
描述:rar

gototop
 

回复:求助~这个是瑞星的吗??

判断是否是瑞星文件,请查看文件属性,带有瑞星数字签名的就是瑞星文件
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT