重重烟 - 2009-7-3 8:45:00
这个SVCHOST本来应该只有4个,但是现在多出来了。那个KINGSOFT是用瑞星无解然后安的金山毒霸,安全。进程估计是病毒,但用瑞星查不出来
有图有真相- -
第一个是结束进程之前,有3个奇怪的进程。第2张是随便结束其中一个以后。。。麻烦看下谢谢



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 538; TencentTraveler ; Mozilla/4.0(Compatible Mozilla/4.0(Compatible-EmbeddedWB 14.58 http://bsalsa.com/ EmbeddedWB- 14.58 from: http://bsalsa.com/ ; Mozilla/4.0(Compatible RogueCleanerEmbeddedWB- 14.58 from: http://bsalsa.com/ ; .NET CLR 1.1.4322)
sinoer - 2009-7-3 8:53:00
下载SRENG工具然后扫描日志,看这贴2楼:
http://bbs.ikaka.com/showtopic-8442813.aspx日志文件以附件形式发来
点击贴子右下角的“编辑”,然后就知道怎么发附件了
夲號ヱ被ジ盜 - 2009-7-3 11:02:00
不要在安全模式扫描,去正常模式
以下SRENG编辑-启动项目-服务-驱动程序-【隐藏已经签名的微软程序】-删除以下
[jjtirbriyfcj / jjtirbriyfcj][Stopped/Manual Start]
<\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\kqnhkpvckohl><N/A>
[gmxprjtqukch / gmxprjtqukch][Stopped/Manual Start]
<\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\buxcpcxrewec><N/A>
[dfavvqmhpcpx / dfavvqmhpcpx][Stopped/Manual Start]
<\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\lbuyottdfgve><N/A>
© 2000 - 2025 Rising Corp. Ltd.