瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请教!电脑出现特别大的文件!!

12   1  /  2  页   跳转

请教!电脑出现特别大的文件!!

请教!电脑出现特别大的文件!!

附件: SREngLOG.log (2008-5-4 8:31:13, 44.77 K)
该附件被下载次数 77

C:\DELL\DRIVERS\R122161\WDM\SUHLP64.EXE
C:\PROGRAM FILES\SIGMATEL\C-MAJOR AUDIO\WDM\SUHLP64.EXE
以上文件显示1.88g,我用瑞星扫描了,可是没有病毒提示,各位大侠,帮忙解决一下!!!
我扫描的日志如下:

附件: SREngLOG.log (2008-5-4 8:31:48, 44.77 K)
该附件被下载次数 85


用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Maxthon)
最后编辑渡江人 最后编辑于 2008-05-04 08:31:48
分享到:
gototop
 

回复: 请教!电脑出现特别大的文件!!

以下驱动程序比较可疑,建议用SRENG扫描工具禁用它,观察下有无异样:
[0023f5bf / 0023f5bf][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\Drivers\0023f5bf.sys><N/A>
打酱油的……
gototop
 

回复:请教!电脑出现特别大的文件!!

浏览器加载项
[]
  {FB3412B6-6D67-4650-B3B4-C2A90191A80F} <C:\WINDOWS\system32\jtkefedxvc.dll, N/A>
不认识我没关系,因为我也不认识你。
gototop
 

回复:请教!电脑出现特别大的文件!!

各位老大,能不能说详细些,到底该怎么办??二楼的,如何禁用?
gototop
 

回复:请教!电脑出现特别大的文件!!

先用WinRAR依次找到:
C:\WINDOWS\system32\Drivers\0023f5bf.sys
C:\WINDOWS\system32\jtkefedxvc.dll

删除

然后运行你扫描日志的那个工具
1.依次点“启动项目-服务-驱动程序”,找到
[0023f5bf / 0023f5bf]  删除
2.依次点“系统修复-浏览器加载项”,找到
[]
  {FB3412B6-6D67-4650-B3B4-C2A90191A80F}  删除
不认识我没关系,因为我也不认识你。
gototop
 

回复:请教!电脑出现特别大的文件!!

最后打扫下

下载arswp(Windows清理助手)清理下..
http://www.arswp.com/download/arswp/arswp.rar


清理临时文件夹:
打开我的电脑-工具-文件夹选项-查看-显示隐藏文件-隐藏受保护的系统文件(勾去掉)-确定
重起进入安全模式(开机不停的按F8,选择安全模式启动) 清空临时文件夹:
C:\Documents and Settings\用户名\Local Settings\Temporary Internet Files
C:\Documents and Settings\用户名\Local Settings\Temp
gototop
 

回复:请教!电脑出现特别大的文件!!

C:\WINDOWS\system32\jtkefedxvc.dll文件根本找不到!!
我再次扫描了一下,日志里确实有这个!!可是按照5楼的要求在C:\WINDOWS\system32找不到这个文件,怪了??
“打开我的电脑-工具-文件夹选项-查看-显示隐藏文件-隐藏受保护的系统文件(勾去掉)-确定”这一步骤也做好了!!!
奇怪了!!

日志重发到了一楼!!!请各位帮忙看一下
gototop
 

回复:请教!电脑出现特别大的文件!!

请各位老师们帮助看一下!!万分感谢!!!!
gototop
 

回复:请教!电脑出现特别大的文件!!

官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip
C:\WINDOWS\system32\Drivers\0023f5bf.sys
C:\WINDOWS\system32\jtkefedxvc.dll


然后运行你扫描日志的那个工具
1.依次点“启动项目-服务-驱动程序”,找到
[0023f5bf / 0023f5bf]  删除
2.依次点“系统修复-浏览器加载项”,找到
[]
  {FB3412B6-6D67-4650-B3B4-C2A90191A80F}  删除
gototop
 

回复:请教!电脑出现特别大的文件!!

可是,我在C:\WINDOWS\system32根本找不到那两个文件!!
我再次扫描了一下,日志里确实有这个!!可是按照楼上的要求在C:\WINDOWS\system32找不到这个文件,怪了??
“打开我的电脑-工具-文件夹选项-查看-显示隐藏文件-隐藏受保护的系统文件(勾去掉)-确定”这一步骤也做好了!!!
奇怪了!
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT