瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 自从我杀了灰鸽子后,maxthan好像有问题,大家来分析一下!

12   1  /  2  页   跳转

自从我杀了灰鸽子后,maxthan好像有问题,大家来分析一下!

自从我杀了灰鸽子后,maxthan好像有问题,大家来分析一下!

自从我杀了灰鸽子后,打开maxthan的速度变得很慢,而且在浏览网页时,经常会卡住,然后就得关了浏览器,再重新打开,此外,机器的速度也好像变慢了,我几乎隔一两天就会清理磁盘,杀毒也没有显示不正常,会是什么原因呢?还有,偶尔瑞星还会弹出一个对话框,说什么什么要修改注册表值,不知能不能让它改,但我都让改了!

附件附件:

下载次数:0
文件类型:application/octet-stream
文件大小:
上传时间:2005-10-22 13:30:26
描述:



最后编辑2005-11-04 09:17:02
分享到:
gototop
 

是小马删除
gototop
 

没看懂,我很菜的,说明白点行吗?谢谢啊!
gototop
 

怎么没人回答我啊??高手帮帮忙解释一下了!!
gototop
 

就是你的本机内有木马!
gototop
 

就是说找到这个文件删除
qcssbl9.exe
并且,这个进程再提示要连接网络时要点拒绝(别再点允许了~)
gototop
 
gototop
 

谢谢了!
gototop
 

呵呵,又有问题了,我在删这个程序的时候,出现了下面的提示,是不是说明这个程序正在运行?在安全模式下可以删除吗?

附件附件:

下载次数:0
文件类型:application/octet-stream
文件大小:
上传时间:2005-10-26 21:48:23
描述:



gototop
 

算是广告程序吧,运行后连接桌面传媒(DesktopMediaCast)下载广告插件,当前下载2.0.0.2版本:
http://dcdlup.dmcast.com/update/dmcontrol/dmplayer.zip
其中文件:dmplayer.dll,桌面传媒的广告播放器!
通过Rundll32.exe调用来运行它,从网上下载广告种子……

运行了一下qcssbl9.exe,产生有这些东西:
%当前目录%\2.0.0.1\dmplayer.dll
%当前目录%\2.0.0.2\dmplayer.dll
%System%\dmshell.dll
%System%\nesopt8.dat
%AllUsersProfile%\Share Helper\

其中……
%AllUsersProfile%\Share Helper\Cast\
bfrw.inf
bfrw_2002.inf
bfyswj.inf
dxgdgjc.inf
rjtsyxswj.inf
yxssj.inf
yxssj_2002.inf
这些应该都是广告配置文件

%AllUsersProfile%\Share Helper\Cast\GGS\
下载的广告种子zip包(程序自带解压功能解压缩到临时目录)
hmd.idx
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT