瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】一连网就会自动创建很多病毒文件,高手帮忙哇~~~~(附日志)

12   2  /  2  页   跳转

【求助】一连网就会自动创建很多病毒文件,高手帮忙哇~~~~(附日志)

我试过那置顶贴里的方法.不行.性质不一样.

只要我不连网.根本就不会释放病毒.

但一连网.首先就会创建C:\WINDOWS\SYSTEM32\winttrs.

然后进程里多出2个进程.其中一个是mould3.exe(好象是这个)

接着就会自动创建我在1楼所说的那些病毒.

但如果一开始就吧mould3.exe结束掉.就不会创建了.

所以我想问的就是为什么要连网后才会释放病毒?
gototop
 

我是用的MYIE.我还用了影子系统.

真不明白那病毒是怎么出来的.为什么连网才会出现哦....

难道捆绑了网络连接那?不会吧?

难道是以前的rpcc.dll留下的后遗症?
gototop
 

[Shadow System Service / ShadowSystemService][Running/Auto Start]
<C:\WINDOWS\system32\shadow\ShadowService.exe><N/A>

结束进程:C:\WINDOWS\system32\shadow\ShadowService.exe

这个是影子系统哦.为什么要删?
gototop
 

引用:
【我知道你是啊的贴子】[Shadow System Service / ShadowSystemService][Running/Auto Start]
<C:\WINDOWS\system32\shadow\ShadowService.exe><N/A>

结束进程:C:\WINDOWS\system32\shadow\ShadowService.exe

这个是影子系统哦.为什么要删?
………………

额。。这个不处理。。
gototop
 

已修正。。
gototop
 

引用:
【我知道你是啊的贴子】我试过那置顶贴里的方法.不行.性质不一样.

只要我不连网.根本就不会释放病毒.

但一连网.首先就会创建C:\WINDOWS\SYSTEM32\winttrs.

然后进程里多出2个进程.其中一个是mould3.exe(好象是这个)

接着就会自动创建我在1楼所说的那些病毒.

但如果一开始就吧mould3.exe结束掉.就不会创建了.

所以我想问的就是为什么要连网后才会释放病毒?
………………


你把这个C:\WINDOWS\SYSTEM32\winttrs.
和mould3.exe压缩加密码TQC发我
dina77cn@yahoo.com.cn


gototop
 

你把这个C:\WINDOWS\SYSTEM32\winttrs.
和mould3.exe

这2个都找不到.我一连网后.就马上查找.都找不到.

而且C:\WINDOWS\SYSTEM32\winttrs没后缀..

我只能找到他们创建的释放出来的病毒文件.你要吗?
gototop
 

唉,现在都不知道该怎么办.
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT