瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 帮帮我!C:\WINDOWS\SYSTEM32\SVCHOST.EXE每次开机就会出现病毒
dan520avril - 2009-2-20 20:47:00
可是 杀毒又找不到!

:default11:


应用程序信息
文件名C:\WINDOWS\SYSTEM32\SVCHOST.EXE
版本:5.1.2600.5512
厂商:Microsoft Corporation
PID: 1504

应用程序信息
文件名C:\WINDOWS\SYSTEM32\SVCHOST.EXE
版本:5.1.2600.5512
厂商:Microsoft Corporation
PID: 1472

应用程序信息
文件名C:\WINDOWS\SYSTEM32\SVCHOST.EXE
版本:5.1.2600.5512
厂商:Microsoft Corporation
PID: 1356

这些都是开机提示!阻止的 那个

怎么杀?帮帮我!


用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; TencentTraveler 4.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) )
夲號ヱ被ジ盜 - 2009-2-20 21:03:00
修改系统时间的话放过
dan520avril - 2009-2-20 21:07:00
:default2: 这个  我不明白
aaccbbdd - 2009-2-20 22:39:00
[求助] 帮帮我!C:\WINDOWS\SYSTEM32\SVCHOST.EXE每次开机就会出现病毒

病毒名称是什么?

截图发上来看看
dan520avril - 2009-2-20 23:02:00
没指示

只是说 什么阻止 允许 什么的

我每次都阻止

但每次开机它又来:default11:
aryda - 2009-2-20 23:19:00
你按下面这个键.然后到画图里面粘贴..截个图发上来看看吧..因为这种情况有些时候是正常的..给看具体情况...
饿了不吃 - 2009-2-21 7:32:00
拜托下次看看拦截时的说明吧
如果问的是 是否允许修改系统时间 那就是正常的时间同步,允许就是了。如果不是,传份日志上来:
用SRENG工具扫描系统日志发这论坛来

下载SRENG工具:http://bbs.ikaka.com/attachment.aspx?attachmentid=462487
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

建议日志文件以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
请不要开新贴发日志,就原贴接贴发日志即可。
1
查看完整版本: 帮帮我!C:\WINDOWS\SYSTEM32\SVCHOST.EXE每次开机就会出现病毒