瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » EOO1.exe和进程里的cmd.exe是什么
剑影刀光 - 2010-12-9 14:04:00
感染病毒ups10.exe  lpk.dll,还有E001.exe  E002.exe E003.exe F001.exe,后面四个杀掉后在服务里留下了 
1.服务名称vreg  显示名称bfhy  描述 hty  这个是E003.exe
2.服务名称der  显示名称der  描述 der  这个是E002.exe
3.服务名称sxxx  显示名称sxxx  描述 sxxx  这个是F001.exe
4.服务名称yqgame 显示名称yqgame  描述yqgame 这个是E001.exe
现在每次开机的时候有个cmd.exe的进程,不知道这个正常吗?
感觉重启几次后又有E001.EXE这些。


用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/531.0 (KHTML, like Gecko) Chrome/3.0.195.0 Safari/531.0 SE 2.X
networkedition - 2010-12-9 14:20:00
1、2、3、4都是服务名称呀,EOO1.exe是服务对应的进程呀。
剑影刀光 - 2010-12-9 14:28:00
我知道这个啊,关键是这个怎么删除啊
剑影刀光 - 2010-12-9 14:48:00
病毒Trojan.win32.Greneric.125c2612 文件名是E002.exe病毒backdoor.win32.Fednu.ap  文件名是bwe




这个杀掉有重启机子又出现,而且杀掉后看见服务里有
1.服务名称vreg  显示名称bfhy  描述 hty  这个是E003.exe
2.服务名称der  显示名称der  描述 der  这个是E002.exe
3.服务名称sxxx  显示名称sxxx  描述 sxxx  这个是F001.exe
4.服务名称yqgame 显示名称yqgame  描述yqgame 这个是E001.exe
现在每次开机的时候有个cmd.exe的进程,不知道这个正常吗?





用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/531.0 (KHTML, like Gecko) Chrome/3.0.195.0 Safari/531.0 SE 2.X
networkedition - 2010-12-9 14:53:00
下载sreng日志工具:http://www.kztechs.com/sreng/download.htm扫描日志打包发来。
1
查看完整版本: EOO1.exe和进程里的cmd.exe是什么