瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 系统启动里面突然多了个qq.exe,附件是扫描日志
大包子 - 2008-12-28 15:20:00
系统启动里面突然多了个qq.exe,附件是扫描日志

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; .NET CLR 2.0.50727)

附件: SREngLOG.log
帅哥阿福 - 2008-12-28 15:38:00
c:\windows\system32\DRIVERS\atksgt.sys
F:\软件1\QQ炫舞外挂QQ炫舞连P外挂免费\QQ炫舞CT4免费版\hknm.sys
c:\windows\system32\DRIVERS\lirsgt.sys
提交到这里,或者提交给瑞星,地址如下:http://mailcenter.rising.com.cn/index.shtml
大包子 - 2008-12-28 15:44:00
谢谢了
aaccbbdd - 2008-12-28 16:13:00
1.建议使用XDelBox删除以下文件Xdelbox1.8下载地址
使用说明:先勾选抑制再生删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除(不论文件是否存在,继续操作重启删除
)
,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。


c:\documents and settings\administrator\「开始」菜单\程序\启动\qq.exe
c:\windows\system32\drivers\lirsgt.sys


2.删除重启后使用SREng修复下面各项:

    启动项目 -- 启动文件夹之如下项删除:
[qq]    <C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\qq.exe>
(勾选隐藏已认证的微软项目,选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除服务)


[lirsgt / lirsgt]    <system32\DRIVERS\lirsgt.sys>
1
查看完整版本: 系统启动里面突然多了个qq.exe,附件是扫描日志