瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【推荐】谢谢newcenturymoon和蓝狐Lovepig两位朋友的帮忙~

12   2  /  2  页   跳转

【推荐】谢谢newcenturymoon和蓝狐Lovepig两位朋友的帮忙~

谢谢newcenturymoon和狐Lovepig两位朋友的帮忙~Trojan.PSW.Lineage.mvt木马终于杀掉了~
gototop
 

引用:
【蓝狐Lovepig的贴子】这两个不敢确定,如果你认识他就不要删,不认识就删了,我没见过这两个哦
<tsnp2std><C:\WINDOWS\tsnp2std.exe> []
<snp2std><C:\WINDOWS\vsnp2std.exe> [Sonix]

安全模式下
结速进程:[C:\DOCUME~1\sun\LOCALS~1\Temp\upxdnd.dll] [N/A, N/A]
[C:\WINDOWS\system32\cmdbcs.dll] [N/A, N/A]
[PID: 1912][C:\WINDOWS\vsnp2std.exe] [Sonix, 1, 0, 3, 9]

删除
<cmdbcs><C:\WINDOWS\cmdbcs.exe> [N/A]
<CheckFaultKernel><C:\WINDOWS\system32\mswdm.exe> [N/A]
<upxdnd><C:\DOCUME~1\sun\LOCALS~1\Temp\下的所有文件
<KernelFaultChck><C:\WINDOWS\system32\msdnl.exe> [N/A]
好了。就知道这么多了。

进程这两个是啥?
[PID: 736][C:\WINDOWS\system32\Ati2evxx.exe] [ATI Technologies Inc., 6.14.10.4111]
[C:\WINDOWS\system32\Ati2edxx.dll] [ATI Technologies, Inc., 6, 14, 10, 2496]


………………

进程这两个是啥?
[PID: 736][C:\WINDOWS\system32\Ati2evxx.exe] [ATI Technologies Inc., 6.14.10.4111]
[C:\WINDOWS\system32\Ati2edxx.dll] [ATI Technologies, Inc., 6, 14, 10, 2496]

好象是某显卡的
gototop
 

冶天的显卡进程来的
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT