0000113c.SYS这个文件是什么?这是驱动文件,受系统保护的,不容易删除。
看名很像病毒,如果要清除的话需要到安全模式下删除,并且要删除注册表中相应的项。

conime.exe

Filed Under Virus | Leave a Comment

conime.exe是输入法编辑器相关程序。注意:conime.exe同时可能是一个bfghost1.0远程控制后门程序。此程序允许攻击者访问你的计算机,窃取密码和个人数据。建议立即删除此进程。

c:\windows\sysytem32\drivers\bggjfgig.sys
是什么驱动啊!
如果是正常驱动的话网上是可以搜索到的。这个很可能是某个不出名的小东西或是病毒。你可以尝试删除一下。删除文件后,搜索注册表中的bggjfgig.sys 信息,全部删除,可以清除掉的,如果怕出问题可以先做好文件和注册表的备份再进行如上操作。

wkdkf.sys

Filed Under Virus | Leave a Comment

wkdkf.sys这个病毒是什么?
sys文件是驱动级的文件,在正常情况下是不容易被删除的,去安全模式下删除,并且需要删除注册表中的wkdkf.sys信息,否则再开机还会有的。
删除文件后,在运行中输入regedit。按ctrl+F搜索wkdkf.sys搜索到的全部删除。再重起机,可以解决的。

csx.exe

Filed Under Virus | Leave a Comment

C盘下不知道什么时候有了这个文件,csx.exe,卡巴也不报警,不知道是不是病毒。
这个名有点类似于一个U盘病毒。但光说名字的话如果没有分析过是很难知道它到底是不是病毒的

检测到: 木马程序 Trojan-PSW.Win32.Small.br 文件: C:\Program Files\3DA4CEE0\BC9FEA92.DLL
该文件反复生成,卡巴司机说是重启动后会清除,但是查杀后重启动后仍然马上又生成了.(包括网络未连接时)
手动清除一下注册表,打开注册表后搜索BC9FEA92.DLL ,把搜索到的全部删除。这后删除BC9FEA92.DLL,如果删除不了可能是插入到系统进程中了, 试结束各进程,并删除BC9FEA92.DLL 。

C:\Program Files\qvcb应该是流氓软件,或是小公司出的什么没有信息的东西,你看里面是否有你使用的程序,如果没有就去控制面板里删除一下。最好不要直接删除这个文件夹。

正常文件是不会起这样的进程名的,所以很有可能是病毒。
搜索一下,看这个文件在什么位置。
结束cg_se_5502.exe进程。
删除cg_se_5502.exe文件。
在运行中输入msconfig看启动中有没有这个文件的启动项。有则删除。

xx[1].exe

Filed Under Virus | Leave a Comment

C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\H4149BUM\xx[1].exe
这个文件是干吗的“`可以删除吗?是不是病毒显示是特络绎病毒的路径
Temporary Internet Files文件夹里的文件完全可以删除。
先用internet选项删除临时文件、历史记录等。
然后再去删除这个文件。
这个文件如果是病毒的话,很有可能是利用网页挂马而自动下载到你的计算机中的。那么你就很可能中了这个病毒。
建议:使用杀毒软件进行系统盘扫描。