瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 奇怪的进程4E426388.exe这是什么?谢谢大家了。

1234   2  /  4  页   跳转

奇怪的进程4E426388.exe这是什么?谢谢大家了。

此文件(SVKP.sys)和木马灰鸽子有关.

详细信息:http://www.processlib.net/files/SVKP.sys.html

进程分析:
      该病毒创建SVKP系统服务实现SVKP.sys自启动,也可能创建Program Files 系统服务实现RealPlayer.exe自启动,也可能创建Windows Login系统服务实现login.exe自启动,也可能同时修改注册表创建系统服务Vista 等实现Ha.com等病毒进程自启动,病毒还可能修改系统文件system.ini[boot]shell=Explorer.exe【C:\WINDOWS\system32\Explorer.exe】实现自启动。病毒运行后开启后门连接某IRC服务器,为恶意攻击者提供远程控制。
gototop
 

还是不行重启后,进程4E426388还在。。。

麻烦大家在帮忙仔细看看吧
gototop
 

前面的那些你清除了没有?
清除了才可能不再出现。
你用“Unlocker”这个小工具试试,删除
http://free5.ys168.com/?aqfrs
gototop
 

我开始删除了服务
[D43557A8 / D43557A8]
<C:\WINNT\system32\D43557A8.EXE -service><Microsoft Corporation>
然后点掉了
注册表启动项:
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<load><> [N/A]
删除了
驱动程序
[SVKP / SVKP]
<\??\C:\WINNT\System32\SVKP.sys><AntiCracking>
又用冰刃强制删除了在C:\WINNT\system32\4E426388.exe
重启发现毛病如初
gototop
 

重启后又都出来了吗?
还是只出C:\WINNT\system32\4E426388.exe?????
那个C:\WINNT\System32\SVKP.sys文件你删除了吗?
gototop
 

相信这么多人齐心协力足够对付这个问题了.
我就飘过好了
gototop
 

又发现
驱动程序
[New0 / New0]
<\??\C:\WINNT\System32\new.sys><N/A>
gototop
 

这个也要删除?
gototop
 

插一句:删除吧
gototop
 

服务

[Net Login Helper / netlog]
<C:\WINNT\system32\SCardSer.exe ><N/A>

[Smart Card Helper / SCardDrv]
<C:\WINNT\system32\SCardSer.exe ><N/A>

gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT