瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 进程多了个用户启动CMD.EXE
kill病毒7 - 2009-11-13 19:56:00
这两天上网查看进程项多了个CMD.EXE 用户名竟然是administrator
直接结束进程OK了
昨天上网又出现了
用瑞星杀了一遍全盘,杀掉几个病毒
但是今天又出现了同样的症状
而且在C盘多了几个扩展名为VBS的文件不知道什么病毒
请帮忙解决下


刚刚360阻止了2个开机自启动项
状态    行为描述                                            时间
已阻止 StormCodec_Helper 系统启动项加载  19:51:46
已阻止 IMJPMIG8.1 系统启动项加载              19:51:40

但是现在360软件管家无法正常关闭了!!!




附件: 4个扩展名为VBS的文件.rar
is狐狸吖 - 2009-11-13 20:17:00
1.尝试再次全盘查杀查看是否还有病毒。
2.如瑞星已经提示无病毒的情况而此问题还存在的话,按照以下方式提交一个听诊器的诊断日志:
http://zhidao.ikaka.com/Aspx/Html/StaticHtml/308/308356.html

这几个vbs文件楼主可通过这个页面先提交一下可疑文件,并记录查询编号以便之后查询是否有问题:
http://mailcenter.rising.com.cn/FileCheck/
kill病毒7 - 2009-11-13 20:40:00
再问下,我已经退出了360安全卫士,360软件管家为什么不能关闭了.
貌似不太正常,而且System Repair Engineer日志大概多久我扫描了10多分钟仍不能完成....
kill病毒7 - 2009-11-13 21:43:00
再次用瑞星进行了全盘杀毒,可是没有杀出病毒
用听诊器也没有扫描出可疑文件
如何解决?
aaccbbdd - 2009-11-13 21:58:00
卸载重装下360吧
kill病毒7 - 2009-11-13 22:35:00
下面附了个扫描日志希望能帮助大侠找到我电脑的问题所在

附件: SREngLOG.log
帅哥阿福 - 2009-11-14 9:24:00
样本上报,查询编号:RS20091113202639234464

日志查询无异常。
kill病毒7 - 2009-11-14 22:55:00
今天问题依旧存在......没折了我......:kaka4:
1
查看完整版本: 进程多了个用户启动CMD.EXE