瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 瑞星提示 创建C:\WINDOWS\SYSTEM32\~GSE~.GEF 这个文件

1   1  /  1  页   跳转

瑞星提示 创建C:\WINDOWS\SYSTEM32\~GSE~.GEF 这个文件

瑞星提示 创建C:\WINDOWS\SYSTEM32\~GSE~.GEF 这个文件

这个是不是个弹出网站的东西?
每次开机提示创建这个 每次我都拒绝?
请问如何才能删掉这个能创建这个文件的东西?
在线等信息

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7)

附件附件:

文件名:SREngLOG.log
下载次数:97
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-3 11:07:16
描述:log

最后编辑81240998 最后编辑于 2008-06-03 11:07:16
分享到:
gototop
 

回复:瑞星提示 创建C:\WINDOWS\SYSTEM32\~GSE~.GEF 这个文件

点击下载System Repair Engineer系统扫描工具软件
建议直接下载保存到系统文件夹内
扫描和上传日志的方法:
1、解压缩所下载的"sreng980.rar"压缩包;
2、打开已经解压缩的"SREng980"文件夹,双击运行其中的"我爱新郎.com";
3、依次按“智能扫描”、选中“检查进程模块的数字签名”、“扫描”、“保存报告”,将日志保存到桌面上;
4、把保存在桌面上的日志文件以附件形式传上来,请不要更改日志内容.
友情提示:
1、扫描日志前请先关闭所有打开的软件(如QQ、迅雷等程序和IE窗口,注意,是关闭而不是最小化窗口)
2、注意在没有进一步提示前,请勿用SRENG工具胡乱修复,否则系统可能变的情况更糟。
不认识我没关系,因为我也不认识你。
gototop
 

回复: 瑞星提示 创建C:\WINDOWS\SYSTEM32\~GSE~.GEF 这个文件

是这个吗?

附件附件:

文件名:SREngLOG.log
下载次数:105
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-3 11:01:12
描述:log

gototop
 

回复: 瑞星提示 创建C:\WINDOWS\SYSTEM32\~GSE~.GEF 这个文件



引用:
原帖由 81240998 于 2008-6-3 11:01:00 发表
是这个吗?

从日志上面看没有什么问题
建议用以下安全工具来修复。
一:QQkav病毒查杀小工具下载地址根据我以往的经验这个工具可以查杀很多的病毒和木马,如果双击无法打开建议改名打开:例:123.exe.
123.com
打开QQkav工具点屏蔽清理/立即清理系统垃圾文件
打开修复/系统修复/IFEO映像劫持
重置hosts文件并保存修改
下载地址:
http://www.qqkav.com/qqkav/

三:建议用windows清理助手清理一下系统。
windows清理助手下载页面:
http://www.arswp.com/download.html
gototop
 

回复:瑞星提示 创建C:\WINDOWS\SYSTEM32\~GSE~.GEF 这个文件

驱动程序
[http_x86 / http_x86][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\http_x86.sys><N/A>

请确认这个DD是不是安全的。。
不认识我没关系,因为我也不认识你。
gototop
 

回复:瑞星提示 创建C:\WINDOWS\SYSTEM32\~GSE~.GEF 这个文件

C:\WINDOWS\system32\drivers\http_x86.sys
这个文件似乎是个木马程序
要怎么样删掉 直接删掉还是?
gototop
 

回复:瑞星提示 创建C:\WINDOWS\SYSTEM32\~GSE~.GEF 这个文件

http在驱动项目下而且还是Running,100%是病毒
gototop
 

回复 4F 小九的寒 的帖子

谢谢啦。 修改过来了
用了 QQkav工具
那个东西是 还原精灵带的一个流氓软件 一运行还原精灵就会提示出那个。
gototop
 

回复: 瑞星提示 创建C:\WINDOWS\SYSTEM32\~GSE~.GEF 这个文件



引用:
原帖由 豪斯登堡新郎 于 2008-6-3 11:27:00 发表
驱动程序
[http_x86 / http_x86][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\http_x86.sys><N/A>

请确认这个DD是不是安全的。。





谢谢版主
  以前似乎杀过木马 这个好象是残留的东西
现在被我用瑞星粉碎机粉碎掉了
似乎重启了也不会再生成
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT