瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 瑞星提示 创建C:\WINDOWS\SYSTEM32\~GSE~.GEF 这个文件

1   1  /  1  页   跳转

瑞星提示 创建C:\WINDOWS\SYSTEM32\~GSE~.GEF 这个文件

瑞星提示 创建C:\WINDOWS\SYSTEM32\~GSE~.GEF 这个文件

这个是不是个弹出网站的东西?
每次开机提示创建这个 每次我都拒绝?
请问如何才能删掉这个能创建这个文件的东西?
在线等信息

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7)

附件附件:

文件名:SREngLOG.log
下载次数:98
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-3 11:07:16
描述:log

最后编辑81240998 最后编辑于 2008-06-03 11:07:16
分享到:
gototop
 

回复: 瑞星提示 创建C:\WINDOWS\SYSTEM32\~GSE~.GEF 这个文件

是这个吗?

附件附件:

文件名:SREngLOG.log
下载次数:106
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-3 11:01:12
描述:log

gototop
 

回复:瑞星提示 创建C:\WINDOWS\SYSTEM32\~GSE~.GEF 这个文件

C:\WINDOWS\system32\drivers\http_x86.sys
这个文件似乎是个木马程序
要怎么样删掉 直接删掉还是?
gototop
 

回复 4F 小九的寒 的帖子

谢谢啦。 修改过来了
用了 QQkav工具
那个东西是 还原精灵带的一个流氓软件 一运行还原精灵就会提示出那个。
gototop
 

回复: 瑞星提示 创建C:\WINDOWS\SYSTEM32\~GSE~.GEF 这个文件



引用:
原帖由 豪斯登堡新郎 于 2008-6-3 11:27:00 发表
驱动程序
[http_x86 / http_x86][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\http_x86.sys><N/A>

请确认这个DD是不是安全的。。





谢谢版主
  以前似乎杀过木马 这个好象是残留的东西
现在被我用瑞星粉碎机粉碎掉了
似乎重启了也不会再生成
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT