瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 进程里出现Rar.exe 和cmd.exe是什么病毒我没打开任何文件
布拉格青蛙师 - 2010-3-25 22:19:00
我用srengldr看了下,请技术人员帮忙看下是什么病毒 ,怎么杀

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件: SREngLOG.log
辛达星郁 - 2010-3-25 22:51:00
★ 『建议您删除/关闭的服务或驱动项目』 ★
  ☆ HELP ☆
驱动名【WINIO】,对应文件【G:\winio.sys】
★ *********************************************** ★

★ 『建议您删除的文件』 ★
  ☆ HELP ☆
C:\WINDOWS\system32\bgswitch.exe
G:\winio.sys
★ *********************************************** ★

★ 『建议您清理的注册表项目』 ★
  ☆ HELP ☆
程序名称【bgswitch】,映像路径【C:\WINDOWS\system32\bgswitch.exe】
★ *********************************************** ★、


怎么把杀毒软件装D盘,需要装到系统盘符为好

删除文件工具SmtDel下载地址
http://bbs.ikaka.com/attachment.aspx?attachmentid=445131

SRENG工具的各项操作看这里:
http://bbs.ikaka.com/showtopic-8545446.aspx

这两个进程貌似是极虎病毒所调用的进程,:kaka2: 、

但是日志里,怎么没有看出极虎的动作,你还是利用瑞星杀毒软件预防一下为好
暴风一号 - 2010-3-28 12:40:00
鬼影、极虎病毒都有可能
天月来了 - 2010-3-28 13:52:00
你日志的进程中存在以下文件

C:\WINDOWS\USP10.dll
D:\qq\USP10.dll
D:\TDDownload\kk\USP10.dll


你去我置顶工具贴下载此工具免疫一下此文件即可:

专用dll重定向免疫工具
附件: 专用dll重定向工具.rar
布拉格青蛙师 - 2010-3-28 22:48:00
专用DELL重定向工具  装在哪个盘里哦怎么用    辛苦你了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
辛达星郁 - 2010-3-28 23:27:00
双击软件,直接点设置---提示完成即可
天月来了 - 2010-3-29 7:49:00
不需要安装

直接解压出来,运行,点设置即可

这也问来问去的,你可真行

也不知道平时自己怎么会开启QQ软件,开启游戏的。:kaka6:
布拉格青蛙师 - 2010-3-29 19:29:00
我脑子笨,没办法所以只能多问   

还有也辛苦那个辛达MM了

你那个我看不懂,不过谢谢了:kaka11:
暴风一号 - 2010-3-29 20:52:00
楼主肯定中“虎虎生威”(极虎)病毒
打补丁、升级杀毒软件到最新版本(中毒后,瑞星能用离线升级包升级到最新版本)
瑞星设置开机扫描(所有硬盘) 保存
重启计算机后,用瑞星开机扫描对硬盘进行全盘扫描 很多EXE文件都会被感染。
所以建议用这个办法试试看
楼主碰到的是虎虎生威的最新变种
1
查看完整版本: 进程里出现Rar.exe 和cmd.exe是什么病毒我没打开任何文件