瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 瑞星无法杀的病毒qbamxbh.sys,请求帮助

1   1  /  1  页   跳转

[求助] 瑞星无法杀的病毒qbamxbh.sys,请求帮助

瑞星无法杀的病毒qbamxbh.sys,请求帮助

病毒路径C:\WINDOWS\system32\drivers\qbamxbh.sys 之前上包过,但是一直没有解决啊。急啊。。。
同一路径下还有一个文件也无法删除或杀掉 mqbkup.exe
还有一个无法删除的启动项为Qmingb.exe
这3个问题让我非常头大啊,望有高人指点啊。。
扫描日志在下面

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MAXTHON 2.0)

附件附件:

文件名:SREngLOG.log
下载次数:127
文件类型:application/octet-stream
文件大小:
上传时间:2009-4-19 22:43:50
描述:log

分享到:
gototop
 

回复: 瑞星无法杀的病毒qbamxbh.sys,请求帮助



引用:
原帖由 mymind 于 2009-4-19 22:44:00 发表
病毒路径C:\WINDOWS\system32\drivers\qbamxbh.sys 之前上包过,但是一直没有解决啊。急啊。。。
同一路径下还有一个文件也无法删除或杀掉 mqbkup.exe
还有一个无法删除的启动项为Qmingb.exe
这3个问题让我非常头大啊,望有高人指点啊。。
扫描日志在下面

用户系统信息:Mozilla/


楼主用附件里的程序去删除掉吧

附件附件:

下载次数:183
文件类型:application/x-zip-compressed
文件大小:
上传时间:2009-4-19 23:43:17
描述:zip

传说在很远的古代,一个庙里,有一个大神与一个小鬼住在里面。天下了大雨,庙前的河里长了水。来了一个人,过不了河,就把庙里的大神搬了出去,丢在河里,然后他踏在大神的身上,飞跳了过河。等会又来了
gototop
 

回复:瑞星无法杀的病毒qbamxbh.sys,请求帮助

OK。。。就这么硬删了?没其他办法了啊。。。
gototop
 

回复: 瑞星无法杀的病毒qbamxbh.sys,请求帮助

c:\program files\common files\gkdlg\bsceel.exe
f:\winio.sys
c:\windows\system32\drivers\qbamxbh.sys

上传检测下 看看结果http://www.virustotal.com/zh-cn/  如果F盘是你的光驱的话,那winio.sys就不用管了

在你的日志里没有发现那个启动项,如果你觉得可疑 也把它检测下。
你的搜狗输入法的文件怎么都是没签名的啊。。
gototop
 

回复:瑞星无法杀的病毒qbamxbh.sys,请求帮助

请问检测的结果怎么看啊。。。
搜狗输入法签名是什么?
gototop
 

回复 5F mymind 的帖子

他的意思是说。你的搜狗输入法没有通过微软的数字认证。http://www.virustotal.com/zh-cn/的话只需要看多少个杀软报毒就OK了。
繁花落尽朝朝散,年少不知轻狂.岁月岂饶人? 心未归,人已醉,何时知我悔.碧海天,夜清心.少年梦里独摘花.
gototop
 

回复:瑞星无法杀的病毒qbamxbh.sys,请求帮助

sogou的输入法我下载了就装上啦。。也不知道要认证啊。
qbamxbh.sys这个文件用unlocker删了
但是下面这个mqbkup.exe确怎么删都会回来。。无语了。。这是测出来的结果
文件 mqbkup.exe 接收于 2009.04.20 16:25:46 (CET)
当前状态: 正在读取 ... 队列中 等待中 扫描中 完成 未发现 停止
结果: 0/40 (0%)
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT