瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » DPSKPR.exe這是什麽病毒
唔知啊~~ - 2012-2-6 14:05:00
dpskpr.exe這個程序  在任務管理器里 怎麼都刪除不了,
现在电脑和网络都很慢用瑞星杀毒也没用!
请问该怎么办!


之前我一直都是付费给你们瑞星公司购买你们的产品的!
有一次我刚付费没几天,你们瑞星的产品就免费使用,这个一直都让我觉得很郁闷!:kaka4:

用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0)
networkedition - 2012-2-7 9:32:00
请将dpskpr.exe压缩跟帖上传。
好烦人的病毒 - 2012-2-7 10:33:00
版主,这个dpskpe.exe似乎可以阻止压缩程序。我用了unlocer也没办法。
这个程序本身有4000KB左右,也就是说无法上传。
目前未发现它有什么明显的动作,只是如网上所言,速度变慢。
建议版主小心。
好烦人的病毒 - 2012-2-7 10:41:00
对不起纠正一下,dpskpr.exe大小为44.0KB,但是论坛只允许压缩文件上传,所以还是无法上传。
baohe - 2012-2-7 10:45:00


引用:
原帖由 好烦人的病毒 于 2012-2-7 10:41:00 发表
对不起纠正一下,dpskpr.exe大小为44.0KB,但是论坛只允许压缩文件上传,所以还是无法上传。



变通一下。把dpskpr.exe的后缀改成.rar即可上传。
好烦人的病毒 - 2012-2-7 10:47:00
谢谢,我试试
好烦人的病毒 - 2012-2-7 10:48:00
上传啦,版主请注意。

附件: dpskpr.rar
好烦人的病毒 - 2012-2-7 10:49:00
真是的,我上传的文件我无法查看。。。
baohe - 2012-2-7 11:26:00


引用:
原帖由 好烦人的病毒 于 2012-2-7 10:48:00 发表
上传啦,版主请注意。



下载你的附件后,将后缀改回.exe,运行了一下,只是调用了一下ntvdm(屏幕闪过一个DOS窗口),就完了。


估计:


1、此程序即或是病毒,也不能在WIN7下运行。
2、此程序不是病毒主体。
好烦人的病毒 - 2012-2-7 11:37:00
我XP的。关键问题是这玩意儿删不掉,占资源,杀它还没反应,让人颇为头疼。不知版主有何高招可以对付这程序?
我已经全盘查杀过几次,都显示无病毒。如果真如您所说的不是病毒主体,那就是说身为病毒主体的的文件无法清除,或是主体已被消灭,但还留下残余程序?

PS:对程序一窍不通,如果犯了低级错误敬请谅解。
baohe - 2012-2-7 11:43:00


引用:
原帖由 好烦人的病毒 于 2012-2-7 11:37:00 发表
我XP的。关键问题是这玩意儿删不掉,占资源,杀它还没反应,让人颇为头疼。不知版主有何高招可以对付这程序?
我已经全盘查杀过几次,都显示无病毒。如果真如您所说的不是病毒主体,那就是说身为病毒主体的的文件无法清除,或是主体已被消灭,但还留下残余程序?

PS:对程序一窍不通,如果犯了低级错误敬请谅解。



切换到XP系统,下载运行了你的附件。系统报告:缺少DPSSvc.dll ,还是无法运行,因而无法观察其行为。
估计这DD不是病毒主体程序。
帮不了你了。
好烦人的病毒 - 2012-2-7 11:46:00
版主啊,你任务管理器中的dpskpr.exe进程怎么处理的啊?无法强制结束啊。看这玩意儿不爽,就是没办法。
baohe - 2012-2-7 11:48:00


引用:
原帖由 好烦人的病毒 于 2012-2-7 11:37:00 发表
我XP的。关键问题是这玩意儿删不掉,占资源,杀它还没反应,让人颇为头疼。不知版主有何高招可以对付这程序?
我已经全盘查杀过几次,都显示无病毒。如果真如您所说的不是病毒主体,那就是说身为病毒主体的的文件无法清除,或是主体已被消灭,但还留下残余程序?

PS:对程序一窍不通,如果犯了低级错误敬请谅解。



用附件中的工具强制删除之(操作实例示例见附图):



 附件: 您所在的用户组无法下载或查看附件





 附件: 您所在的用户组无法下载或查看附件
好烦人的病毒 - 2012-2-7 11:51:00
。。。。我看不见附件!

算了,总之谢谢版主了
好烦人的病毒 - 2012-2-7 11:53:00
对了,我的邮箱是07070.07@163.com,可否发我邮箱?谢谢
baohe - 2012-2-7 11:58:00


引用:
原帖由 好烦人的病毒 于 2012-2-7 11:53:00 发表
对了,我的邮箱是07070.07@163.com,可否发我邮箱?谢谢



已发到:07070.07@163.com
好烦人的病毒 - 2012-2-7 12:41:00
版主,该软件效果非常好,可是瑞星说它含有未知木马,我把他阻止了。这是怎么回事?误报?
baohe - 2012-2-7 14:30:00


引用:
原帖由 好烦人的病毒 于 2012-2-7 12:41:00 发表
版主,该软件效果非常好,可是瑞星说它含有未知木马,我把他阻止了。这是怎么回事?误报?



误报
networkedition - 2012-2-7 15:01:00
样本已收集,关于瑞星拦截xt工具,可以将此工具程序添加至主动防御白名单即可。
networkedition - 2012-2-7 16:10:00
经分析附件样本不是病毒。
唔知啊~~ - 2012-2-8 0:39:00
那怎么解决这个问题呢?
DPSKPR.exe这个程序实在是影响电脑啊!
越来就越慢了!

难道人能解决这个问题哦?:kaka11:
在百度上也没解决的办法!
networkedition - 2012-2-8 9:11:00
用13楼大版主提供的工具强制删除那个程序。
求庇护 - 2012-2-8 18:51:00
为什么看不到附件
求庇护 - 2012-2-8 18:59:00
给个工具名字也好呀
和发问者同样问题
最近 就在多玩下了一个坦克世界的插件工具 貌似就有这个DPSKPR.EXE这个进城了 是开机启动的也结束不掉
求庇护 - 2012-2-8 19:02:00


引用:
原帖由 baohe 于 2012-2-7 11:48:00 发表
[quote] 原帖由 好烦人的病毒 于 2012-2-7 11:37:00 发表
我XP的。关键问题是这玩意儿删不掉,占资源,杀它还没反应,让人颇为头疼。不知版主有何高招可以对付这程序?
我已经全盘查杀过几次,都显示无病毒。如果真如您所说的不是病毒主体,那就是说身为病毒主体的的文件无法清除,或是主体已被消灭,但还留下残余程序?

PS:对程序一窍不通,如果犯了低级错误敬请谅



求附件
求庇护 - 2012-2-8 19:04:00
怎么可以看到附件呀

急急急
networkedition - 2012-2-9 9:05:00
工具名是: XueTr,官方下载地址:http://www.xuetr.com/
求庇护 - 2012-2-9 10:38:00
谢谢
求庇护 - 2012-2-9 10:44:00
怎么用? 是不是打开后鼠标右键点进程然后选着强制结束进程并删除文件?
唔知啊~~ - 2012-2-26 0:09:00
謝謝!!
大版主!這麻煩你了!
這軟件很好用!
12
查看完整版本: DPSKPR.exe這是什麽病毒