1   1  /  1  页   跳转

[求助] 高人高人帮帮妹妹

高人高人帮帮妹妹

诸位高人,帮帮小妹妹吧,俺急的要哭了,5555555:
一、qqcvk.sys 是什么文件呀
服务名称:qqcvk
          显示名称:qqcvk
          文件位置:C:\WINDOWS\SYSTEM32\DRIVERS\QQCVK.SYS
每启动一次,瑞星就提示该文件有RootKit.Win32.Mnless.agy病毒,清除病毒后再杀就不提示有病毒了;但再次启动,依然提示该文件有RootKit.Win32.Mnless.agy病毒;选择删除文件,显示该文件无法删除。
二、俺的电脑主页总是自动更改为www.3929.com,改注册表、改启动项、改IE设置、用瑞星、360、超级兔子等办法,均当时有效,重启就无效了,咋回事呀,怎么办呀,快帮帮我吧,多谢了!

补充一下:6项可疑驱动与服务:
        1、服务名称:AvgAsCln
          显示名称:AVG Anti-Spyware Clean Driver
          文件位置:C:\WINDOWS\SYSTEM32\DRIVERS\AVGASCLN.SYS
          文件说明:GRISOFT, s.r.o.(风险)
          文件指纹:a27860c0ebe8da1eb651bf7b469064e1
          创建时间:2007年4月5日 09:24:55 AM

        2、服务名称:d346bus
          显示名称:
          文件位置:C:\WINDOWS\SYSTEM32\DRIVERS\D346BUS.SYS
          文件说明:(风险)
          文件指纹:46bffe807e0d9da0ced37b885a529eeb
          创建时间:2007年5月3日 09:38:52 AM

        3、服务名称:d346prt
          显示名称:
          文件位置:C:\WINDOWS\SYSTEM32\DRIVERS\D346PRT.SYS
          文件说明:(风险)
          文件指纹:d3aacfe782b4ffcf205d24fe6c38120c
          创建时间:2007年5月3日 09:38:52 AM

        4、服务名称:FLEXnet Licensing Service
          显示名称:FLEXnet Licensing Service
          文件位置:C:\PROGRAM FILES\COMMON FILES\MACROVISION SHARED\FLEXNET PUBLISHER\FNPLICENSINGSERVICE.EXE
          文件说明:Macrovision Europe Ltd.(风险)
          文件指纹:6562e955f5d4ec46918de07f6a2f3920
          创建时间:2008年9月21日 01:49:42 AM

        5、服务名称:nsmkxt
          显示名称:
          文件位置:C:\WINDOWS\SYSTEM32\DRIVERS\NSMKXT.SYS
          文件说明:(风险)
          文件指纹:ef9ccfb9ac35a3e761b1d644a0f55c0a
          创建时间:2008年9月25日 04:23:04 PM

        6、服务名称:qqcvk
          显示名称:qqcvk
          文件位置:C:\WINDOWS\SYSTEM32\DRIVERS\QQCVK.SYS
          文件说明:(风险)

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
分享到:
gototop
 

回复:高人高人帮帮妹妹

回写类病毒
确实麻烦
但用瑞星可轻松玩死病毒

1.报下病毒路径
要完整

2.1.扫日志前建议清理助手清理系统
http://www.arswp.com/download.html
升级清理助手,只清理高危险项目

如清理无效
2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

3.到官方下载SReng
下载地址
http://www.kztechs.com/sreng/download.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)

PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat

如还不能运行尝试该版本SRENG
http://bbs.ikaka.com/attachment.aspx?attachmentid=412527
如2.6的能用,请勿使用2.4版本

4.为了最大程度减少对病毒的误判,和对病毒准确定位和判断,必须同时上传金山清理专家日志
下载金山清理专家

http://www.duba.net/qing/

金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告



5.2份日志/报告以附件上传(点击我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了),贴到反病毒区.已发帖请跟贴,勿另开新帖。
gototop
 

回复: 高人高人帮帮妹妹



引用:
原帖由 aaccbbdd 于 2008-9-29 11:20:00 发表
回写类病毒
确实麻烦
但用瑞星可轻松玩死病毒

1.报下病毒路径
要完整

2.1.扫日志前建议清理助手清理系统
http://www.arswp.com/download.html
升级清理助手,只清理高危险项目

如清理无效
2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

3.到官方下载SReng

附件附件:

文件名:Report.txt
下载次数:177
文件类型:text/plain
文件大小:
上传时间:2008-9-30 7:09:16
描述:txt

附件附件:

文件名:SREngLOG.log
下载次数:110
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-30 7:09:16
描述:log

gototop
 

谢谢aaccbbdd,太感激了!

姐姐多谢你了!昨天被病毒折磨的再就没开机,今天早晨才看到你的回复,真是太感激你了!俺已按你的提示上传了报告,姐姐费心给俺审审吧!俺的电脑乱七八糟东西太多,可别让姐姐看烦了哇。姐姐是好人,俺想祝福姐姐节日快乐,还想请姐姐吃饭饭。。。。(嘿嘿,姐姐在哪里?)
gototop
 

谢谢aaccbbdd,太感激了!

姐姐多谢你了!昨天被病毒折磨的再就没开机,今天早晨才看到你的回复,真是太感激你了!俺已按你的提示上传了报告,姐姐费心给俺审审吧!俺的电脑乱七八糟东西太多,可别让姐姐看烦了哇。姐姐是好人,俺想祝福姐姐节日快乐,还想请姐姐吃饭饭。。。。(嘿嘿,姐姐在哪里?)
对了姐姐,俺是刚来这个论坛的,不太明白规矩。按你的要求得贴到反病毒区,俺昨天在反病毒区也有同样的一个帖子,俺把报告也贴上了,不知姐姐能看到不?俺再发封信吧,姐姐别嫌我烦呀!
gototop
 

回复:高人高人帮帮妹妹

楼主 ,反毒区 我已经给你回复了。
gototop
 

回复:高人高人帮帮妹妹

妹妹这个问题解决了吗 要不去百度一下
gototop
 

回复:高人高人帮帮妹妹

把样本传上来看看。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT