瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 已修改-关于WINLOGON和SVCHOST进程的病毒,有进程图,高手解答,多谢。
兔子白白 - 2008-12-20 0:32:00
前几天看报纸才知道这个病毒,没想到家里中了。先声明不是06年的那个落雪病毒,报纸上说用最新版瑞星能杀掉,但是我升级之后杀不掉,而且这个病毒有个特点,结束进程里的WINLOGON或者SVCHOST中的任何一个,都会自动重启(就是屏幕中间有个小框,提示你倒数多少秒重启,不能关闭),好像还自动往电脑上下载各种木马。
  还有,我进安全模式进不去,一直是一个输入符在闪。
  另外重装系统也去除不了。
  求达人解救,不胜感谢。
这是我用2楼给的工具截图,刚打开就这样
下面几个高手帮忙分析一下,





再次谢谢各位
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)
兔子白白 - 2008-12-20 0:37:00
右边图中划红线的部分就是病毒进程,我用卡卡和瑞星查杀,卡卡被强制关闭,瑞星没查出来。:default3:
浪漫纸箱 - 2008-12-20 0:49:00
请楼主用sreng扫描系统将日志发送到这里来,这可能会帮助您分析问题。sreng操作请看这里http://bbs.ikaka.com/showtopic-8545446.aspx :default7:
dream笨鸟 - 2008-12-20 0:51:00
截图中看不出异常,SVCHOST如果是系统进程的话,结束它时出现关机倒数计时的对话框是正常现象
1
查看完整版本: 已修改-关于WINLOGON和SVCHOST进程的病毒,有进程图,高手解答,多谢。