12   2  /  2  页   跳转

calc.exe 病毒如何清除?

楼主仔细看一下这几个文件,看是否有问题。
<system32\DRIVERS\secdrv.sys><N/A>
[C:\WINDOWS\system32\WILPAR32.DLL] [N/A, ]
C:\WINDOWS\system32\WILCOM32.DLL] [N/A, ]
[PID: 1980 / SYSTEM][C:\WINDOWS\system32\drivers\CDAC11BA.EXE] [Macrovision, 4.20.020]
[PID:
gototop
 

引用:
【capsshift的贴子】楼主仔细看一下这几个文件,看是否有问题。
<system32\DRIVERS\secdrv.sys><N/A>
[C:\WINDOWS\system32\WILPAR32.DLL] [N/A, ]
C:\WINDOWS\system32\WILCOM32.DLL] [N/A, ]
[PID: 1980 / SYSTEM][C:\WINDOWS\system32\drivers\CDAC11BA.EXE] [Macrovision, 4.20.020]
[PID:
………………
第一个、第四个是正常的文件,不是病毒。
gototop
 

[Windows_MSinfo / Windows_MSinfo][Stopped/Auto Start]
<C:\Program Files\Common Files\Microsoft Shared\MSINFO\msinf.exe><N/A>

上兴远程控制2007版,利用CreateRemoteThread方法在calc.exe进程中执行自身代码,并守护进程,是其典型表现。

将此服务项启动方式改为disabled,尝试删除C:\Program Files\Common Files\Microsoft Shared\MSINFO\msinf.exe(删除不掉,则重启到安全模式再删除)

重启后检查是否还有calc.exe进程自动启动,如无,删除上面这个服务项。
gototop
 

启动后有瑞星提示有这两个要修改注册表
(PID:640)(TID:748)C:\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\MSINFO\MSINF.EXE
(PID:1200)(TID:1204)C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
gototop
 

服务项启动方式在哪里改啊?
gototop
 

C:\Program Files\Common Files\Microsoft Shared\MSINFO\msinf.exe
在这个路径中找不到这个文件,
服务启动已禁止!
gototop
 

exe文件只有msinfo32.exe和OINFOP11.EXE
gototop
 

回复: calc.exe 病毒如何清除?

ding ding kan
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT