1   1  /  1  页   跳转

qcssbl9.exe是什么文件?

qcssbl9.exe是什么文件?

是在c:\windows\system32\qcssbl9.exe发现的,
用雅虎助手扫描进程,怀疑是病毒,我就备份后删除该文件,同时清除注册表中该文件的启动项,重启后又发现该文件,但是多了一个程序出错的报错信息,而进程里面没有再发现该文件这是出错的帖图


最后编辑2005-11-05 23:29:53
分享到:
gototop
 

他是一个纯DOS程序,应该是由windows的DOS虚拟机启动的
gototop
 

这是陈桥五笔的文件。
gototop
 

Trojan-Clicker.Win32.Small.ic
Aliases
Trojan-Clicker.Win32.Small.ic (Kaspersky Lab) is also known as: Trojan.DownLoader.4336 (Doctor Web),  TR/Click.Small.IC (H+BEDV) Detection added Sep 23 2005
Behavior TrojanClicker


Currently there is no description available for this program.

As many viruses and worms are modifications of earlier versions, it may help you to check the descriptions of similar programs. If such descriptions are available, they will be listed at the top of the page.

Our virus analysts work hard to ensure that descriptions of the commonest and most potentially dangerous software are available to users. The Virus Encyclopedia is updated on a regular basis.

If you cannot find the description you need, please check back later, or contact us on webmaster@viruslist.com.

这是一份报告
gototop
 

超BT木马,超级BT,恨不得把它碎尸!!



好友给我一个样本让我看看,一看哇,害得我搞了半天,太BT了,以下是我的分析报告:



中了还是建议重装系统吧,若要手动清除实在是麻烦,不信看下面,我只是说了直接清除方法,没有列出病毒修改的具体数值,因为实在太多了




病毒会在系统分区根目录下生成如下文件,其他分区中可能也会同时生成:
autorun.inf(达到双击分区“自动运行”病毒的目的)



病毒生成如下文件:
%windir%\1.com
%windir%\CSRSS.exe
%windir%\ExERoute.exe
%windir%\explorer1.com
%windir%\finder.com
%windir%\MSWINSCK.OCX
%windir%\Debug\DebugProgram.exe
%system%\command.pif
%system%\dxdiag.com
%system%\finder.com
%system%\MSCONFIG.com
%system%\regedit.com
%system%\rundll32.com
%Program Files%\Common Files\iexplore.pif
%Program Files%\Internet Explorer\iexplore.com



我中了这个病毒,但帖子上没有写用什么专杀软件杀,大家知道专杀软件的名称吗?
gototop
 

在windows/system32/  下有三个文件关联,还没有分析qcssbl9.exe至少用瑞星防火墙查的他跟右下脚流氓广告插件一起启动。
用引导盘引导系统删除  qcssbl9.exe,stdup.dll,QCSSBL9.EXE-2E6BA15E.pf  清新多了。
gototop
 

这个应该是陈桥五笔的东西。我就是在163网站下载了陈桥五笔安装后,不断出现这东西。好烦。
gototop
 

我用瑞星查杀,找不到它。用超级兔子也弄不干净,后来从天空网站下载的木马克星看到它,才解决掉。原来根本无法用五笔。五笔删了装,装了删。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT