12   1  /  2  页   跳转

ati2evxx.exe问题~QQ经常异地登陆

ati2evxx.exe问题~QQ经常异地登陆

我的电脑进程里有两个ati2evxx.exe文件~用户名是system和administrator的~~

网上介绍说 administrator下的ati2evxx.exe 可能是木马~~我用瑞星和卡巴都找不出来这个病毒~~~(难道不是这个病毒在盗我的QQ号?)

网上那个专杀方法我看了~~好象没用~~我系统是装在C盘下~C:\Driver\VGA\ATi\B_32846这个路径下有两个ati2evxx 一个是DL_文件,大小33KB;一个是EX_文件,大小212KB。

高手帮忙分析一下  急~~先谢谢了

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:108
文件类型:application/octet-stream
文件大小:
上传时间:2007-11-17 23:49:54
描述:

最后编辑2007-11-19 00:34:51
分享到:
gototop
 

http://download.kztechs.com/files/sreng2.zip 下载System Repair Engineer
1 解压缩sreng2.zip
2 运行SREng.exe
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改

gototop
 

ati2evxx.exe 应该是ati显卡的吧...
开始 运行 输入services.msc找到Ati HotKey Poller这个服务 启动类型设置为手动
重启以后
看看还有没有
gototop
 

administrator下的ati2evxx.exe 可能是木马
仅仅是可能,实际上最优可能是ATI显卡的设置程序,建议上传至http://www.virustotal.com/en/indexf.html 看看
gototop
 

先谢谢大家了~~
先按版主的方法试了一下,再启动,发现进程里的两个ati2evxx.exe 都没有了~~
是不是就是 确定ati2evxx.exe  两个这个文件都不是木马了?

那我的QQ怎么办啊?我怎么查不出来木马啊??我机器里肯定是有盗号木马~!~ 因为我是QQ会员,他盗不走,可能是急眼了,把我QQ群全退了!还加我QQ骂我~晕``老是发生 异地登陆 这种情况!
我该怎么办?
gototop
 

已成过去`~~谢谢你
扫描后的文件格式是.log啊~~只能上传.txt的 改成.txt吗?
gototop
 

晕``为什么我加了后缀.txt还是说我上传文件错误啊???
gototop
 

。。。。。。。你的文件名应该给你设置成不显示后缀了。。你点文本文档的另存为。然后随意名字加“.TXT”这个后缀就可以了。。
gototop
 

如图!

附件附件:

下载次数:375
文件类型:application/octet-stream
文件大小:
上传时间:2007-11-18 10:50:24
描述:



gototop
 

如图!

附件附件:

下载次数:422
文件类型:application/octet-stream
文件大小:
上传时间:2007-11-18 10:53:04
描述:



gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT