瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助c:\programdata\appdata 病毒木马怎么删除?

12   2  /  2  页   跳转

[求助] 求助c:\programdata\appdata 病毒木马怎么删除?

回复: 求助c:\programdata\appdata 病毒木马怎么删除?

感谢15楼的建议,下载了进程查看器,看到几个SVCHOST.EXE的进程,路径是??,是否就是病毒的进程?


gototop
 

回复: 求助c:\programdata\appdata 病毒木马怎么删除?

软件分析一下svchost的进程,不知道怎么辨别了

gototop
 

回复: 求助c:\programdata\appdata 病毒木马怎么删除?

不是微软的svchost.exe文件样本

附件附件:

下载次数:283
文件类型:application/octet-stream
文件大小:
上传时间:2016-9-10 10:57:38
描述:rar

gototop
 

回复: 求助c:\programdata\appdata 病毒木马怎么删除?

C:\Windows\SysWOW64文件夹下个svchost.exe进程
gototop
 

回复 23F 天月来了 的帖子

第一个SVCHST.EXE*32是迅雷的,第二个是驱动人生与那个什么战马网络的,第三个是用友税务的,可是不管到底哪个是被木马注入无关紧要了,生新安装了系统。
非常感谢版主及各们网友的帮忙。谢谢
gototop
 

回复 25F 天月来了 的帖子

木有用,首先我也是怀疑那个战马,把它的进程SVCHST.EXE*32删掉以及其他两个都删除也是没用,隐藏得够深的
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT