12   2  /  2  页   跳转

ati2evxx.exe问题~QQ经常异地登陆

去掉隐藏以知文件类型的扩展名
gototop
 

好了 OK了 我已经上传好了 谢谢各位啦
高手帮我分析一下吧``感谢``
gototop
 

引用:
【琼台听雨的贴子】administrator下的ati2evxx.exe 可能是木马
仅仅是可能,实际上最优可能是ATI显卡的设置程序,建议上传至http://www.virustotal.com/en/indexf.html 看看
………………

我看了他的SRENG日记了。。确实。哪里是病毒来的。如果是显卡驱动的话应该不是在“服务”那拦的。。
服务
[Ati HotKey Poller / Ati HotKey Poller][Running/Auto Start]
  <C:\WINDOWS\system32\Ati2evxx.exe><ATI Technologies Inc.>


正确的我看过。好像是在“驱动”那拦的。。。。。


正确的驱动:
驱动程序:
ahci8086 / ahci8086][Running/Boot Start]
  <\SystemRoot\System32\Drivers\ahci8086.sys><ATI Technologies Inc.>


希望没说错吧~~
gototop
 

这个木马伪装成ATi显卡服务,有点可恶!生成文件:
如果系统在C盘就是
C:\Program Files\Common Files\ati2evxx.exe
C:\Program Files\Common Files\ATi\ati2evxx.exe
并创建注册表服务项

清除方法
==========
1.右击任务栏打开任务管理器,结束ati2evxx.exe进程
(注:如果你的显卡是ATi的,用户名是SYSTEM的ati2evxx.exe进程是正常的,而你登入的用户名或是Administrator的ati2evxx.exe进程才是木马进程)

2. 删除病毒文件:
C:\Program Files\Common Files\ati2evxx.exe
C:\Program Files\Common Files\ATi\ati2evxx.exe

3. 删除注册表服务项:
运行regedit打开注册表,用寻找ati2evxx.exe的方法来删除,如果你的显卡是ATi的注意路径是
C:\Program Files\Common Files\ati2evxx.exe
C:\Program Files\Common Files\ATi\ati2evxx.exe

不要把正常的给删除了,不过要是删错的话,清完毒后,重装一下ATi的显卡驱动也可以
gototop
 

可是在 我的电脑里搜索 ati2evxx.exe 根本找不到
gototop
 

就是显卡的进程么  即使关闭启动项或者服务  你在运行一些和显卡有关的地方还会出来的  比如说更改显示器刷新率  这个进程就又会出现
gototop
 

这个木马这么厉害吗?
为什么在我的电脑里搜索不到ati2evxx.exe这个东西?
为什么卡巴 瑞星 360 等工具扫描 我的电脑所有盘符 都找不出来 我中的盗号木马啊???不明白~~
gototop
 

日志没有问题
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT