瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 内存中有木马不能清除,附上日志!!在线等....!!【求助】

123   2  /  3  页   跳转

内存中有木马不能清除,附上日志!!在线等....!!【求助】

没人来帮我分析一下吗??!!
gototop
 

帮个忙吧` 我顶上去各位帮帮忙吧!!!
gototop
 

一下子就沉了??!!顶上去啊!!
gototop
 

晕` 还没人回答吗?我重装系统算了!!!!
gototop
 

services.exe是微软Windows操作系统的一部分。用于管理启动和停止服务。该进程也会处理在计算机启动和关机时运行的服务。这个程序对你系统的正常运行是非常重要的。注意:services也可能是W32.Randex.R(储存在%systemroot%\system32\目录)和Sober.P (储存在%systemroot%\Connection Wizard\Status\目录)木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议立即删除。


如果你确定是上2种病毒的话。那还可以杀。。
但如果你所谓的病毒是系统合法进程的话。。…………=.= 不知道该说什么了。。
gototop
 

楼上的兄弟说笑了` services.exe>>C\WINDOWS\system32\services.exe   
病毒名是Trojan.PSW.QQGAME.v
每次可以清除掉,但重启后又有,而且是在内存里!
怎么会是合法的呢?
是我没说清楚,对不起!!没把病毒名标出来!Trojan.PSW.QQGAME.v
gototop
 

运行System Repair Engineer,使用“启动项目,注册表”来删除以下选项
<CheckFaultKernel><C:\WINDOWS\system32\mswdm.exe>
删除:
C:\WINDOWS\system32\mswdm.exe
重装你的声卡驱动
gototop
 

引用:
【淡蓝的爱的贴子】楼上的兄弟说笑了` services.exe>>C\WINDOWS\system32\services.exe   
病毒名是Trojan.PSW.QQGAME.v
每次可以清除掉,但重启后又有,而且是在内存里!
怎么会是合法的呢?
是我没说清楚,对不起!!没把病毒名标出来!Trojan.PSW.QQGAME.v
………………

仔细看贴内容好伐??我又没说一定是系统合法进程=。=

在说。又不能保证合法进程的内核给病毒修改掉。。。

如果合法进程给病毒修改掉。那你是无法终止了。。。


<CheckFaultKernel><C:\WINDOWS\system32\mswdm.exe>这个是病毒。。。




如果是内存型病毒。。在你确保病毒程序不运行的情况下。。拔电源。。造成突然断电。。

然后等个5-10分钟在开机。。内存也干净了


以后你要中了...你就用这方法..
gototop
 

如果是内存型病毒。。在你确保病毒程序不运行的情况下。。拔电源。。造成突然断电。。

然后等个5-10分钟在开机。。内存也干净了

以后你要中了...你就用这方法..

我的天。。。
gototop
 

拔电源这方法可靠吗??
我按16楼的方法试了,确实删除干净了.但是,机器变得很慢(当然不是奇慢无比),内存老是占用很大,应该还有其他病毒,但怎么查也查不出...而且声卡好像重装过后也有问题,变得经常有少许不小的噪音!!  是否该重装系统??
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT