瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 不知道是驱动软件中了什么病毒。。。很多设备会突然显示无法识别

1   1  /  1  页   跳转

[求助] 不知道是驱动软件中了什么病毒。。。很多设备会突然显示无法识别

不知道是驱动软件中了什么病毒。。。很多设备会突然显示无法识别

高手帮我看一下。。。。。安装龙之谷以后就开始出现这个情况了~相当郁闷~
当时同时QQ中了一个病毒我自己删了。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; TheWorld)

附件附件:

文件名:SREngLOG.log
下载次数:181
文件类型:application/octet-stream
文件大小:
上传时间:2010-8-13 3:04:18
描述:log

分享到:
gototop
 

回复: 不知道是驱动软件中了什么病毒。。。很多设备会突然显示无法识别

你电脑里的东西还真多,看得我都晕了

1、把下面的文件上传至www.virustotal.com查一下是不是有病毒,有病毒的话就按以下方法删除
这里下载费尔木马强力清除助手,点选“抑制文件再生”删除下面文件。
附件:

附件: 费 尔.rar (2010-8-13 8:26:47, 270.65 K)
该附件被下载次数 141

文件内有说明,建议使用“目标另存为”下载
c:\program files\pitaya\spifilter.dll
c:\documents and settings\all users\「开始」菜单\程序\启动\dlldll.vbe
c:\documents and settings\all users\「开始」菜单\程序\启动\ie.vbe
c:\documents and settings\all users\「开始」菜单\程序\启动\iecollection.vbe
c:\documents and settings\all users\「开始」菜单\程序\启动\iesearch.vbe
c:\documents and settings\all users\「开始」菜单\程序\启动\system.vbe
C:\windows\hii\qvod7835.504.dll
c:\windows\hii\qvod52.31134.dll
c:\windows\server\smss.exe
c:\program files\docmentc\csres.exe
c:\program files\360\winhelp.exe
c:\program files\360\winhelp32.exe
C:\Program Files\Pitaya\PitayaServer.exe
C:\WINDOWS\system32\mptzcgm.exe

2.删除重启后使用SREng修复下面各项:

启动项目 -- 启动文件夹之如下项删除:
[dlldll]    <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\dlldll.vbe>
[ie]    <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\ie.vbe>
[iecollection]    <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\iecollection.vbe>
[iesearch]    <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\iesearch.vbe>
[system]    <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\system.vbe>


    启动项目 -- 注册表之如下项删除:
[server]    <c:\windows\server\smss.exe >
[Versioa]    <C:\Program Files\Docmentc\csres.exe>

    启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[winhelp / winhelp]    <c:\Program Files\360\winhelp.exe>
[winhelp32 / winhelp32]    <c:\Program Files\360\winhelp32.exe>
[Performance System Logs and User Alerts / PSLUASvr]    <C:\WINDOWS\system32\mptzcgm.exe>
[PitayaServer / PitayaService]    <C:\Program Files\Pitaya\PitayaServer.exe>



系统修复-- 浏览器加载项之如下项删除:
[QvodAdBlocker.QvodBlock]    <C:\WINDOWS\hii\Qvod7835.504.dll>
[QvodAdBlocker.QvodBlock]    <C:\WINDOWS\hii\Qvod52.31134.dll>
[QvodAdBlocker.QvodBlock]    <C:\WINDOWS\hii\Qvod52.31134.dll>
[QvodAdBlocker.QvodBlock]    <C:\WINDOWS\hii\Qvod7835.504.dll>
[QvodAdBlocker.QvodBlock]    <C:\WINDOWS\hii\Qvod52.31134.dll>
[QvodAdBlocker.QvodBlock]    <C:\WINDOWS\hii\Qvod7835.504.dll>

同时还怀疑以下两个文件可能有病毒,建议上传至以上网站看看:
c:\windows\system32\srsvc.dll


c:\windows\system32\winlogon.exe
如果有毒,则建议使用可牛系统急救箱进行系统文件完美修复!http://dl.sd.keniu.com/killer/SysFixBox.exe


最后编辑天鹰之翼 最后编辑于 2010-08-13 09:21:32
gototop
 

回复: 不知道是驱动软件中了什么病毒。。。很多设备会突然显示无法识别

********************************************************************
*    PLA'S Report For Your Problem [2.0.0]
*                                        All rights Reserved by Evol
********************************************************************
* 报告分析日期:2010/8/13 - 9:04:34
* 报告分析作者:leo108
* 作者邮件地址:leo108@qq.com
* 作者其他信息:
* 报告正文开始:
********************************************************************
★ 『建议您删除/关闭的服务或驱动项目』 ★
  ☆ HELP ☆
服务名【PitayaService】,对应文件【C:\Program Files\Pitaya\PitayaServer.exe】
服务名【winhelp】,对应文件【c:\Program Files\360\winhelp.exe】
服务名【winhelp32】,对应文件【c:\Program Files\360\winhelp32.exe】
★ *********************************************** ★

★ 『建议您删除的文件(如果文件不存在则已经被删除)』 ★
  ☆ HELP ☆1.建议使用超级巡警暴力删除工具(请勾选“删除前备份”)或smtdel删除以下文件:(超级巡警剑盟下载 smtdel下载)
c:\windows\server\smss.exe
C:\Program Files\Docmentc\csres.exe
C:\Program Files\Pitaya\PitayaServer.exe
c:\Program Files\360\winhelp.exe
c:\Program Files\360\winhelp32.exe
C:\Program Files\Pitaya\SPIFilter.dll
<C:\Documents and Settings\All Users\「开始」菜单\程序\启动\dlldll.vbe -->  [File is missing]><H>
<C:\Documents and Settings\All Users\「开始」菜单\程序\启动\ie.vbe -->  [File is missing]><H>
<C:\Documents and Settings\All Users\「开始」菜单\程序\启动\iecollection.vbe -->  [File is missing]><H>
★ *********************************************** ★

★ 『建议您清理的注册表项目』 ★
  ☆ HELP ☆
程序名称【server】,映像路径【c:\windows\server\smss.exe 】
程序名称【Versioa】,映像路径【C:\Program Files\Docmentc\csres.exe】
★ *********************************************** ★

★ 告知用户的其他事项: ★
把下面的文件传到世界杀毒网http://www.virustotal.com/zh-cn看看有没问题
C:\Documents and Settings\Administrator\桌面\魔兽争霸插件.exe
★ *********************************************** ★
最后编辑leo108 最后编辑于 2010-08-13 09:07:53
世界上有10种人,一种懂二进制,一种不懂……
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT