瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】system32\media目录下的services.exe是什么病毒

1234   2  /  4  页   跳转

【求助】system32\media目录下的services.exe是什么病毒

楼主,请把C:\WINDOWS\system32\Media\services.exe用WINRAR压缩,加密码:virus,发到:fyw-beckham@163.com,谢谢
gototop
 

好的,谢过拉
试试看
gototop
 

引用:
【westbeck的贴子】楼主,请把C:\WINDOWS\system32\Media\services.exe用WINRAR压缩,密码:virus,发到:fyw-beckham@163.com,
………………

已发送,谢谢关注!
gototop
 

WINDOWS\system32\Media\services.exe也给我发一份mizukiuka@163.com谢谢
gototop
 

引用:
【红夜鬼1的贴子】运行(双击)SRENG2,点“启动项目,服务,点“Win32服务应用程序”
勾选“隐藏微软服务”选中病毒服务
41BEEA7
6358C2EC
,选择“删除服务”
点“设置”选择“否”
重启按F8进入安全模式下
显示隐藏文件
删除: 
C:\WINDOWS\system32\41BEEA7.EXE
C:\WINDOWS\system32\6358C2EC.EXE
C:\WINDOWS\system32\Media\services.exe
………………

已按提示操作
但是没有发现6358C2EC.EXE
重启后没有再发现Media\services.exe
再杀毒看看
非常感谢!
gototop
 

引用:
【水树雨下的贴子】WINDOWS\system32\Media\services.exe也给我发一份mizukiuka@163.com谢谢
………………

已发送
谢谢关注!
gototop
 

9楼的是剑盟的吧
gototop
 

引用:
【红夜鬼1的贴子】运行(双击)SRENG2,点“启动项目,服务,点“Win32服务应用程序”
勾选“隐藏微软服务”选中病毒服务
41BEEA7
6358C2EC
,选择“删除服务”
点“设置”选择“否”
重启按F8进入安全模式下
显示隐藏文件
删除: 
C:\WINDOWS\system32\41BEEA7.EXE
C:\WINDOWS\system32\6358C2EC.EXE
C:\WINDOWS\system32\Media\services.exe
………………

通过Sreng2的再次扫瞄,依然有
服务
[41BEEA7 / 41BEEA7][Stopped/Auto Start]
  <C:\WINDOWS\system32\41BEEA7.EXE -service><N/A>
这个该怎么处理啊?
但是在C:\WINDOWS\system32\41BEEA7.EXE 找不到改文件
gototop
 

http://www.processlib.net/sp.aspx?action=search&files=services.exe
可以看下这个病毒的进程信息
gototop
 

找不到,那你是怎样发送样本给他们的
gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT