longnershot - 2009-3-23 16:25:00
我电脑昨天忽然很卡,打开任务管理器发现cmd.exe进程占用CPU很多,同时出现jpb1应用程序,关闭后恢复正常。但是不就一个后再次自动启动,瑞星防火墙提示rundll32被信任被放行,cmd.exe进程再次出现。安全模式下杀毒没有效果,木马清道夫查杀也没有效果。 看帖子说要求SREngLdr.EXE的报告,我已经下载,并在cmd.exe运行时扫描并报告,现在附上,一同上传的还有 rundll32 和 cmd.exe 文件。希望有高手帮助。
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322; CIBA; .NET CLR 2.0.50727; MAXTHON 2.0)附件:
CMD.rar
sinoer - 2009-3-23 16:27:00
等待工程师分析,别着急
byxxdrls - 2009-3-23 16:41:00
断开网络试试看。
如果没有此现象,请打全补丁,给系统加上强壮的密码。
longnershot - 2009-3-23 22:55:00
今天下载了兵刃 ,并且对出现的cmd。exe进行了模块分析,也附图如下,如果有高手可以提供病毒的dll,进行相关指导也可以
附件:
1.rar
© 2000 - 2025 Rising Corp. Ltd.