1   1  /  1  页   跳转

[求助] 什么病毒

什么病毒

刚打开sreng 的启动项目 就说我appinit-dlls 为被修改为非正常值 说我有病毒  用瑞信杀了一遍也没发现,扫描了一下
后来360扫描了个taskmagr.exe的东西  解释下这个是什么

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; InfoPath.2)

附件附件:

文件名:SREngLOG.log
下载次数:124
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-31 11:49:18
描述:log

最后编辑费天王 最后编辑于 2009-07-31 12:12:09
分享到:
gototop
 

回复:什么病毒

appinit-dlls 为被修改为非正常值
这个是瑞星的卡卡正常!
taskmagr.exe这个查了下是个木马程序,删除吧(在你的日志里没有找到这个!)
gototop
 

回复:什么病毒

开始操作之前,先把网络断开;
———————————————————————————————————————
.建议使用XDelBox(Xdelbox解压后运行)删除以下文件:(http://bbs.ikaka.com/attachment.aspx?attachmentid=462487)
使用说明:(先勾选抑制再生)删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)
C:\WINDOWS\system32\drivers\BDGuard.SYS
打开SREng,选择【启动项目】-【服务】-【驱动程序】,将以下项删除:

[BdGuard / BdGuard][Running/Boot Start]
  <\SystemRoot\system32\drivers\BDGuard.SYS><>
打开SREng,选择【启动项目】-【服务】-【Win32服务应用程序】,将以下项删除:
[Visual Studio Analyzer RPC bridge / Visual Studio Analyzer RPC bridge][Stopped/Manual Start]
  <><(File is missing)>
还有,电脑需要清理一下了


windows优化大师全功能版
下载地址:http://rosibo1.bibidu.com/server10/125760521/wopti8years.zip
下载W i n d o w s 清理助手 ,清理系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/
gototop
 

回复:什么病毒

建议你全盘搜索taskmagr.exe这个文件,然后上传到http://virscan.org,测试是否为病毒。
如果是病毒,参考这个帖子和谐掉 http://baike.baidu.com/view/1995751.htm
gototop
 

回复: 什么病毒

附件里有个taskmagr.exe,替换原来的吧

附件附件:

文件名:taskmgr.rar
下载次数:185
文件类型:application/octet-stream
文件大小:
上传时间:2009-7-31 21:05:39
描述:rar

gototop
 

回复: 什么病毒

SReng报的是kmon.dll,这是瑞星的东西,没问题

不过可以照基牛说的,把百度搜霸删掉:
c:\windows\system32\drivers\bdguard.sys
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT