回复: 有不明隐藏进程,麻烦看下日志
这些隐藏进程本来都是正常的程序,可能是被感染了
[1768] C:\WINDOWS\explorer.exe
[1808] E:\Tencent\Bin\QQ.exe
[1916] C:\WINDOWS\system32\ctfmon.exe
[2088] E:\Tencent\TT\TTraveler.exe
[2632] C:\program files\internet explorer\IEXPLORE.EXE
[2808] C:\WINDOWS\system32\conime.exe
[3576] C:\Documents and Settings\Administrator\桌面\我的文件\sreng2\SRE5f396776.EXE
[3804] C:\WINDOWS\system32\mstsc.exe
[3896] C:\Documents and Settings\Administrator\桌面\我的文件\sreng2\SREngLdr.EXE
删除这些病毒文件
c:\program files\svchcot.exe
C:\svchcot.exe
C:\autorun.inf
D:\svchcot.exe
D:\autorun.inf
E:\svchcot.exe
E:\autorun.inf
F:\svchcot.exe
F:\autorun.inf
用SReng修复:
启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[MS0COM / MS0COM] <C:\Program Files\svchcot.exe>
最后再用卡巴全盘扫描一下