瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » taskmagr
Atmark - 2008-11-20 13:55:00
昨天 发现电脑好象中毒了 看了下进程 多了个 taskmagr
于是上网搜了下 发现 此进程是病毒 我就用瑞星杀了下
结果却显示没有病毒:default8:

此病毒的症状是:

会突然打开IE  然后又瞬间关闭 ( 都没看清是什么网站 ):default11:
而且在进程又多一个大写的 IEXPLORE  打开目录是 C:\Program Files\Internet Explorer\ 
我在进程关了他 可是过会又出现了

哪位大哥帮忙解决下

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)
piao2008 - 2008-11-20 13:57:00
用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
Atmark - 2008-11-20 22:18:00
扫描好了 

请大哥看看


出现的问题 就是我上面讲的

顺带 发下瑞星的监控记录

附件: SREngLOG.txt.log

附件: 监控记录.txt
Atmark - 2008-11-21 11:15:00
怎么没人帮忙解决下啊?

麻烦哪位大哥帮忙解决下!
天月来了 - 2008-11-21 11:26:00
这里下载费尔木马强力清除助手,点选“抑制文件再生”删除。
http://bbs.ikaka.com/attachment.aspx?attachmentid=446804

删除:
C:\WINDOWS\system32\taskmagr.exe
backway - 2008-11-21 13:06:00
用菲尔删除下列文件:

c:\windows\system32\wmdmpmsvc.dll
C:\WINDOWS\system32\taskmagr.exe

——————+——
这个文件C:\WINDOWS\system32\XLPPoEPCIoctl.dll好像是PPoE拨号上网工具,慎重删除。
凡尘之沙 - 2008-11-21 14:49:00
(1)先把防毒软件更新 微软安全性更新 然后把网路切断

(2)我的电脑右键内容>系统还原给关掉 (这样还原就不会把病毒还原)

(3)开启我的电脑上方有工具>资料夹选项>检视>隐藏档案和资料夹 选 显示所有档案和资料夹

(4)开始杀毒 如果还是有病毒无法清除 那就重开机 "按F8"到安全模式 在进行扫毒工作
1
查看完整版本: taskmagr