12   2  /  2  页   跳转

Trojan.DL.Direct.aa的问题

考虑应该是某流氓软件所致 你看看你的添加删除程序里面有没有可疑项目
gototop
 

貌似没有吧 但是我系统进程里好象有点奇怪的东西 从没见过的东西
这里有图 大家看看吧

附件附件:

下载次数:104
文件类型:image/pjpeg
文件大小:
上传时间:2006-8-6 22:35:14
描述:
预览信息:EXIF信息



gototop
 

请到www.27814939.ys168.com,点“我的软件”下载诺顿进程管理器
你捉个诺顿的图上来看看。
gototop
 

图来了~老大看看

附件附件:

下载次数:102
文件类型:image/pjpeg
文件大小:
上传时间:2006-8-6 23:23:21
描述:
预览信息:EXIF信息



gototop
 

alg.exe2028C:\WINDOWS\System32\alg.exe
CCenter.exe960C:\Program Files\Rising\Rav\CCenter.exe
csrss.exe588C:\WINDOWS\system32\csrss.exe
ctfmon.exe1796C:\WINDOWS\system32\ctfmon.exe
Explorer.EXE1360C:\WINDOWS\Explorer.EXE
HprSnap6.exe2600D:\HyperSnap\HyperSnap\HprSnap6.exe
lsass.exe672C:\WINDOWS\system32\lsass.exe
Ravmon.exe1764C:\Program Files\Rising\Rav\Ravmon.exe
Ravmond.exe1140C:\Program Files\Rising\Rav\Ravmond.exe
RavStub.exe1568C:\Program Files\Rising\Rav\RavStub.exe
RavTask.exe1748C:\Program Files\Rising\Rav\RavTask.exe
services.exe660C:\WINDOWS\system32\services.exe
smss.exe532C:\WINDOWS\System32\smss.exe
SOUNDMAN.EXE1740C:\WINDOWS\SOUNDMAN.EXE
spoolsv.exe1452C:\WINDOWS\system32\spoolsv.exe
SRIECLI.EXE1804D:\MagicSet\SRIECLI.EXE
svchost.exe444C:\WINDOWS\System32\svchost.exe
svchost.exe488C:\WINDOWS\System32\svchost.exe
svchost.exe844C:\WINDOWS\system32\svchost.exe
svchost.exe892C:\WINDOWS\system32\svchost.exe
svchost.exe976C:\WINDOWS\System32\svchost.exe
svchost.exe1040C:\WINDOWS\system32\svchost.exe
svchost.exe1108C:\WINDOWS\system32\svchost.exe
svchost.exe1716C:\WINDOWS\system32\svchost.exe
taskmgr.exe2776D:\xx\Norton Process Viewer\taskmgr.exe
UAService7.exe524C:\WINDOWS\system32\UAService7.exe
winlogon.exe612C:\WINDOWS\system32\winlogon.exe
wuauclt.exe3224C:\WINDOWS\system32\wuauclt.exe
gototop
 

svchost.exe444C:\WINDOWS\System32\svchost.exe
svchost.exe488C:\WINDOWS\System32\svchost.exe
svchost.exe844C:\WINDOWS\system32\svchost.exe
svchost.exe892C:\WINDOWS\system32\svchost.exe
svchost.exe976C:\WINDOWS\System32\svchost.exe
svchost.exe1040C:\WINDOWS\system32\svchost.exe
svchost.exe1108C:\WINDOWS\system32\svchost.exe
svchost.exe1716C:\WINDOWS\system32\svchost.exe
这点进程好奇怪啊 是不是毒啊 。。。。老大看看怎么清掉这些垃圾进程
gototop
 

这些都是正常的
你的系统有什么异常吗
gototop
 

就是会重复中前文中的哪个木马 每次开机杀毒都有它 不知道为什么 这点很疑惑啊
gototop
 

先清理IE临时文件,这个病毒现在杀毒软件基本能清理干净了,先查杀一遍,遇到文件不能删除可以先改名称,如果不行可以更改文件名,然后删除试试。
重启,开机按F8---进入安全模式---开始菜单---搜索C盘cdnprot----搜索结果---出现的文件全部删除,开始菜单--运行--输入regedit--进入注册表查找cdnprot把所有找到的键值删掉,多找几遍,直到没有为止.
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT