瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 怀疑中了一个恶意程序,麻烦看看

1   1  /  1  页   跳转

怀疑中了一个恶意程序,麻烦看看

怀疑中了一个恶意程序,麻烦看看

中的恶意程序表现为,自动弹出一个特定网站,然后用360可以扫描出来,显示叫什么驱动程序的什么软件,忘记了,用360清除了一遍,重启,就查不出来了,但是在网上看到网友说用360根除不了,就想让各位帮看看有没有问题,要怎么弄。

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; SIMBAR={4F820C53-E646-486A-B88C-F726173FC485})

附件附件:

下载次数:87
文件类型:application/octet-stream
文件大小:
上传时间:2007-10-29 3:29:54
描述:

最后编辑2007-10-30 13:32:49.733000000
分享到:
gototop
 

1.建议使用XDelBox删除以下文件http://www.i170.com/attach/92EB2ED9-6D11-441D-8A28-2A9B08F0452E使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。


c:\windows\system32\drivers\sptd.sys
c:\windows\system32\drivers\quakedrv.sys
c:\windows\\systemroot\system32\drivers\kfqjkdkc.sys
c:\windows\system32\drivers\dtscsi.sys
c:\windows\system32\drivers\9158cap.sys

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 服务-- 驱动程序之如下项删除:
[36140 / 36140]    <>
[36140 / 36140]    <>
[sptd / sptd]    <\SystemRoot\System32\Drivers\sptd.sys>
[QuakeDRV / QuakeDRV]    <\SystemRoot\system32\DRIVERS\quakedrv.sys>
[kfqjkdkc / kfqjkdkc]    <\SystemRoot\\SystemRoot\System32\drivers\kfqjkdkc.sys>
[dtscsi / dtscsi]    <\SystemRoot\System32\Drivers\dtscsi.sys>
[9158cap, WDM Video Capture / 9158CAP]    <system32\DRIVERS\9158cap.sys>
XDelBox1.5下载
gototop
 

360的清除不了,按楼上的方法试试吧,或也可以用卡卡的试试!
gototop
 

装个趋势呗,企业用还是趋势比较好。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT