瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » Regmods.exe程序。瑞星提示是未知木马病毒。
sky_mr - 2010-3-18 19:31:00
可瑞星杀不了。但又不知道这个程序有用没?
想直接删了!不断地提示。
C:\windows\system32目录下!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)
辛达星郁 - 2010-3-18 20:43:00
自己备份一下这个文件,自行保留

然后自己删除,看看情况如何

该Regmods.exe程序,应给不会是瑞星误报

没有查到相关资料,只看到说它是病毒的资料
sky_mr - 2010-3-21 18:46:00
试了你的方法还是不行。因为我删除重启后,结果那个程序又出现了。而且瑞星还在提示!
sky_mr - 2010-3-21 18:48:00
但杀毒显示不是病毒。删除后再重启这个程序又出现,而且还提示!
请高手帮忙

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)
sinoer - 2010-3-22 9:06:00
提示截图发来看看,
可以把样本发给瑞星,地址为:http://mailcenter.rising.com.cn/FileCheck/
提交后,可自行查询处理进度。
sinoer - 2010-3-22 9:15:00
试试安全模式下查杀,或者上报日志
下载SRENG工具然后扫描日志,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
日志文件以附件形式发来
点击贴子右下角的“编辑”,然后就知道怎么发附件了
sky_mr - 2010-3-22 10:29:00
安全模式下也杀不着。我在安全模式下删了。
但是重启后又自己出现了!

附件: SREngLOG.log
networkedition - 2010-3-22 12:52:00
C:\WINDOWS\system32\XP-D04552D0.EXE 跟帖打包上传。
小棉花ZY - 2010-3-22 14:17:00
楼主把样本上报瑞星吧。也有可能确实是木马,只是没有杀干净,还有残余项呢,估计需要清理注册表。
sky_mr - 2010-3-23 21:37:00
上报瑞星了早,但说是安全文件。现在真想把瑞星卸了。一直在提醒!
跪求回帖 - 2010-3-29 20:20:00
该用户帖子内容已被屏蔽
暴风一号 - 2010-3-29 20:47:00
安全模式断网查杀
1
查看完整版本: Regmods.exe程序。瑞星提示是未知木马病毒。