瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 大哥。这个是什么病毒 超厉害。。

1   1  /  1  页   跳转

[求助] 大哥。这个是什么病毒 超厉害。。

大哥。这个是什么病毒 超厉害。。

大哥些  我都要哭老。。
  这是卅子病毒吗  瑞星都查不出来。
  只有清理助手查的出来。
  但我查出来老,用剑客删都没有删掉、、

剑客这么厉害都删不掉。。。
我黑郁闷 !!!!


    { Fake.QQzonehelper }  就是这个病毒。。

    她的子文件不是文件  是在注册表里面的。。
  我晓得怎么弄啊!
  HKEY_CLASSES_ROOT,CLSID\{38004FEF-84E9-47C1-9436-F1F3796971C2}
HKEY_CLASSES_ROOT,CLSID\{BF182DBF-1283-4BD3-86EE-D3239228770C}
HKEY_CLASSES_ROOT,INTERFACE\{38004FEF-84E9-47C1-9436-F1F3796971C2}
HKEY_CLASSES_ROOT,QQZONEHELPER.QQHELPER
HKEY_CLASSES_ROOT,QQZONEHELPER.QQHELPER.1
HKEY_CLASSES_ROOT,TYPELIB\{3FD65D13-88F0-4C26-9ADD-45FC1307E8AB}
HKEY_CURRENT_USER,SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{BF182DBF-1283-4BD3-86EE-D3239228770C}
HKEY_LOCAL_MACHINE,SOFTWARE\CLASSES\CLSID\{38004FEF-84E9-47C1-9436-F1F3796971C2}
HKEY_LOCAL_MACHINE,SOFTWARE\CLASSES\CLSID\{BF182DBF-1283-4BD3-86EE-D3239228770C}
HKEY_LOCAL_MACHINE,SOFTWARE\CLASSES\INTERFACE\{38004FEF-84E9-47C1-9436-F1F3796971C2}
HKEY_LOCAL_MACHINE,SOFTWARE\CLASSES\TYPELIB\{3FD65D13-88F0-4C26-9ADD-45FC1307E8AB}
HKEY_LOCAL_MACHINE,SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{BF182DBF-1283-4BD3-86EE-D3239228770C}

上面这些就是那个病毒的位置。。。但是在注册表里面的  删都删掉、、
大哥些  怎么办啊
、、、、、、、、
    这个病毒弄德游戏腿出来就黑屏。。。但鼠标可以动。就剩个鼠标可以动了。。。
  上网也比以前慢了。。。
  哪个中文搜搜也是更这个一起的。。也在注册表里面。。
  我吧SRE发上来了。。你们看下    谢谢

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )

附件附件:

文件名:SREngLOG.log
下载次数:79
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-10 17:53:36
描述:log

分享到:
gototop
 

回复: 大哥。这个是什么病毒 超厉害。。

请将以下文件用WINRAR分别压缩,提交可疑文件交流区鉴定一下:
C:\WINDOWS\System32\DRIVERS\c5urtkvl.sys
C:\WINDOWS\system32\drivers\cicyvik.sys
C:\WINDOWS\System32\DRIVERS\fomx.sys
C:\WINDOWS\system32\drivers\zfhspuk.sys
C:\WINDOWS\system32\XDva090.sys
C:\WINDOWS\system32\XDva092.sys
C:\WINDOWS\system32\XDva098.sys
C:\WINDOWS\system32\XDva113.sys
C:\WINDOWS\system32\drivers\xpt.ahc
C:\WINDOWS\system32\drivers\yxsec.ahc

由于部分文件一些会员反映是游戏的相关驱动文件,而本人是不玩游戏的,为避免手工杀毒可能造成的误杀,建议按照以上方法先鉴定一下文件是否为病毒。

另外,如果楼主搞了什么网络游戏的私服,因私服的管理、维护及可信度存在很大问题,则以上文件可能为病毒。
打酱油的……
gototop
 

回复:大哥。这个是什么病毒 超厉害。。

大哥  没得这些文件的呀。、
  只有最有面2个
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT