瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » Rar.exe和cmd.exe怎么杀也没用。。
邪恶的小猪 - 2009-7-11 10:24:00
今天发现电脑每隔几分钟就会出标题上那两个进程。杀毒之后没发现什么  还会继续出现。。用什么东西都杀不了。。请求解决。急!









    [img]file:///C:/DOCUME~1/ADMINI~1/LOCALS~1/Temp/]%7BWBD4)HL]3TTSFOU%7D[SJ_F.jpg[/img]

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
aaccbbdd - 2009-7-11 10:35:00
http://labs.duba.net/jjx.shtml
试试看
zg1_2004 - 2009-7-11 10:48:00
该用户帖子内容已被屏蔽
精神病院看门的 - 2009-7-11 21:17:00
该用户帖子内容已被屏蔽
byxxdrls - 2009-7-11 22:37:00
估计压缩包里也有病毒了。
夲號ヱ被ジ盜 - 2009-7-12 9:30:00
弄来个以DOC文档或照片文件开头命名为的EXE文件,压缩

好像是感染型SOLA

附件形式上传
点我帖子右下角的引用就知道怎么发了+

搜素看看是否存在sleep.exe??
存在的话十有八九是SOLA
基牛 - 2009-7-12 11:13:00
点控制面板进入管理工具的本地安全策略,在软件限制策略点右键新建,再点其它规则,建立新路径规则。分别输入cmd.exe和rar.exe两个策略,设置为不允许
天月来了 - 2009-7-12 13:55:00
什么乱七八糟的。

禁那玩意干什么??

明摆着病毒程序调用正常的cmd.exe和rar.exe两个程序在做事。

光禁那玩意有什么用??
烟随风逝云伴风流 - 2009-7-12 14:25:00
别人的回答,希望对你有用:

这是一种U盘病毒!!!类似虚拟艺术和落雪木马!你可以这样做!!★1,您可以到网上下载个落雪木马专杀工具,这个工具是江民公司出的!江民官网肯定有,不过百度就能查到!!!★2,如果用了落雪木马专杀当时杀掉了但过一段时间又出现了,那您就得去下个瑞星2009,我就是用瑞星2009把它除去了!!!安装完以后您需要把您的移动硬盘和U盘全部进行杀毒!!!放心这种病毒一般不会对电脑有什么影响!但有那么个东西它烦人啊!!!只要与您的电脑插上的盘之类的都会感染是吧?auto这个文件会使这个病毒开机时自动运行!插U盘也是如此,相信我吧下个瑞星2009试试!绝对行!瑞星的监控中心会直接把它找出来!不让他自动运行!!
大班老板 - 2009-7-12 20:32:00
这两个进程本身没问题,只有从源头处杀毒才有用。建议上传扫描日志
lucipher - 2009-7-12 22:42:00
恩,正常程序被病毒调用了,请楼主发日志上来
1
查看完整版本: Rar.exe和cmd.exe怎么杀也没用。。