瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了trojan.spy.vidro.b病毒怎么办??

123   1  /  3  页   跳转

中了trojan.spy.vidro.b病毒怎么办??

中了trojan.spy.vidro.b病毒怎么办??

瑞星每次都能杀,当一开机又有了!
病毒所在的文件名 文件路径
csrss.exe csrss>>\??\C:\WINDOWS\system32\csrss
Explorer.EXE Explorer.EXE\C:\WINDOWS\Explorer.EXE
最后编辑2006-03-24 20:26:31
分享到:
gototop
 

请问有没有什么方法删除,病毒在内存条里
gototop
 

【回复“阿考ak47”的帖子】
是木马程序感染了csrss.exe csrss和Explorer.EXE

查看这两个进程的进程模块
是否有可疑文件插入
gototop
 

不知道应该如何查看进程模块?
gototop
 

【回复“阿考ak47”的帖子】
http://forum.ikaka.com/topic.asp?board=28&artid=6979213
下载icesword
用这个工具可以查看各进程的进程模块
gototop
 

用HijackThis是吧?我试试
gototop
 

哦,好,我去下载一个
gototop
 

我用icesword看了进程
进程:

System Idle Process
System
C:\WINDOWS\System32\SMSS.EXE
C:\WINDOWS\System32\CSRSS.EXE
C:\WINDOWS\System32\WINLOGON.EXE
C:\WINDOWS\System32\SERVICES.EXE
C:\WINDOWS\System32\LSASS.EXE
C:\WINDOWS\System32\SVCHOST.EXE
D:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\SVCHOST.EXE
C:\WINDOWS\System32\WService.exe
C:\WINDOWS\System32\SVCHOST.EXE
C:\WINDOWS\System32\SVCHOST.EXE
D:\Program Files\Rising\Rav\RavMonD.exe
D:\Program Files\Rising\Rfw\rfwsrv.exe
C:\WINDOWS\VM_STI.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Hewlett-Packard\Toolbox\StatusClient\StatusClient.exe
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\System32\SPOOLSV.EXE
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\Hewlett-Packard\OrderReminder\OrderReminder\OrderReminder.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\3721\assistse.exe
C:\Program Files\Hewlett-Packard\HP Software Update\hpwuSchd2.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
D:\Program Files\Rising\Rav\RavStub.exe
D:\Program Files\Rising\Rfw\rfwmain.exe
C:\WINDOWS\System32\ALG.EXE
D:\Program Files\Rising\Rav\RavTask.exe
C:\WINDOWS\System32\NVSVC32.EXE
C:\WINDOWS\System32\SVCHOST.EXE
C:\WINDOWS\System32\DRIVERS\WtSrv.exe
C:\WINDOWS\System32\dmbwo.exe
D:\Program Files\Rising\Rav\RavMon.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Hewlett-Packard\Toolbox\JRE\BIN\javaw.exe
C:\WINDOWS\System32\Macromed\Flash\GetFlash.exe
C:\Program Files\Internet Explorer\iexplore.exe
E:\ice\IceSword\IceSword.exe
不知道哪个是可疑的?dmbwo.exe是病毒么?
gototop
 

下一步应该结束它的进程吗?
gototop
 

我晕,不是看进程,是看什么程序注入了该进程
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT