瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了病毒Trojan.PSW.Agent.qc 发觉很严重!小聪又来麻烦你了

12   2  /  2  页   跳转

中了病毒Trojan.PSW.Agent.qc 发觉很严重!小聪又来麻烦你了

好的 真太谢谢小聪了
斑竹已经回复我了 说这个SMSS文件没问题
gototop
 

楼主问题有点严重
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<TProgram><C:\WINDOWS\smss.exe>
[Gray_Pigeon_Server / GrayPigeonServer]
<C:\WINDOWS\Srer.exe><N/A>
<e:\杀毒软件\rising\rfw\rfwsrv.exe><N/A>
[Rising Process Communication Center / RsCCenter]
<"E:\杀毒软件\Rising\Rav\CCenter.exe"><Beijing Rising Technology Co., Ltd.>
[RsRavMon Service / RsRavMon]
<"E:\杀毒软件\Rising\Rav\Ravmond.exe"><Beijing Rising Technology Co., Ltd.>
[SmartLinkService / SLService]
<slserv.exe>< > 瑞星和防火墙开机自己关闭,病毒改写了注册表,所以自己关闭
[C:\WINDOWS\System32\msipri.dll] <N/A><N/A>    危险程序,还有一个exe
[C:\Program Files\WinRAR\rarext.dll] <N/A><N/A>  win32木马。。。
[C:\WINDOWS\System32\msipri.dll] <N/A><N/A>



唯一能确定鸽子,打开运行输入msconfig  找到服务隐藏微软,禁止GrayPigeonServer
打开注册表,查找Srer.exe  删除,删除启动项目

打开文件选项,显示全部,查找Srer.exe Srer.dll  Srer.hook_dll Srerkey.exe
暂时这么做,别的病毒斑竹解决。
gototop
 

引用:
【fftaffta的贴子】好的 真太谢谢小聪了
斑竹已经回复我了 说这个SMSS文件没问题
...........................

那只有一种可能,那就是你发错了。
gototop
 

楼主电脑除了鸽子觉得还有别的问题!
gototop
 

有完没完?
gototop
 

C:\WINDOWS\smss.exe是十分明显的木马,其他各种表征也符合,类似的这个木马就是版主亲自解决过的,其他的文件也在楼主列出的可疑文件中有看到,十有八九是不会错的。
所以,版主会说没问题,唯一的可能就是楼主发错了。C:\WINDOWS\system32\smss.exe是系统文件,如果楼主把这个发给了版主,那当然是没问题了。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT