瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 紧急求救:进程中有将近50个wmiprvse.exe
mark5123 - 2009-9-11 21:15:00


baidu搜索到的解决办法都没有用。  希望专业人士帮忙解答

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7)
aaccbbdd - 2009-9-11 21:16:00
请去反病毒区求助
lrxyhrm - 2009-9-11 21:27:00
扫SRENG日志发这论坛反病毒来

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html
mark5123 - 2009-9-11 21:29:00
上传了系统扫描日志,请高手帮忙啦!
 附件: 您所在的用户组无法下载或查看附件

附件: SREngLOG.log
sinoer - 2009-9-12 9:14:00
重启电脑看还有没有这个现象,日志里并没有显示有wmiprvse.exe进程

在下面的目录下搜索相关文件
C:\WINDOWS\system32\DRIVERS\secdrv.sys
C:\WINDOWS\system32\md_monnt.dll
C:\Program Files\Iparmor\iparmor6.dll
打包压缩后上传样本到可疑文件交流区,地址为:http://bbs.ikaka.com/showforum-20002.aspx
或者直接发送给瑞星的邮件服务中心为:http://mailcenter.rising.com.cn/uploadnew.aspx
1
查看完整版本: 紧急求救:进程中有将近50个wmiprvse.exe