瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 为什么已升级到最新版瑞星,全盘杀毒提示无毒还会经常重启电脑【求助】

123   3  /  3  页   跳转

为什么已升级到最新版瑞星,全盘杀毒提示无毒还会经常重启电脑【求助】

文件关联
.TXT  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.EXE  OK. ["%1" %*]
.COM  OK. ["%1" %*]
.PIF  OK. ["%1" %*]
.REG  OK. [regedit.exe "%1"]
.BAT  OK. ["%1" %*]
.SCR  OK. ["%1" /S]
.CHM  OK. ["C:\WINDOWS\hh.exe" %1]
.HLP  OK. [%SystemRoot%\system32\winhlp32.exe %1]
.INI  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.INF  OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.VBS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS  OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK  OK. [{00021401-0000-0000-C000-000000000046}]

==================================
Winsock 提供者
N/A

==================================
Autorun.inf
N/A

==================================
HOSTS 文件
N/A

==================================
进程特权扫描
特殊特权被允许: SeDebugPrivilege [PID = 212, C:\PROGRAM FILES\COMMON FILES\INSTALLSHIELD\UPDATESERVICE\ISSCH.EXE]
特殊特权被允许: SeDebugPrivilege [PID = 240, C:\PROGRAM FILES\SAMSUNG\SMARTHRU\PORTCTRL.EXE]
特殊特权被允许: SeDebugPrivilege [PID = 248, C:\WINDOWS\VM303_STI.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 248, C:\WINDOWS\VM303_STI.EXE]
特殊特权被允许: SeDebugPrivilege [PID = 256, C:\PROGRAM FILES\COMMON FILES\REAL\UPDATE_OB\REALSCHED.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 256, C:\PROGRAM FILES\COMMON FILES\REAL\UPDATE_OB\REALSCHED.EXE]
特殊特权被允许: SeDebugPrivilege [PID = 392, C:\PROGRAM FILES\360SAFE\SAFEMON\360TRAY.EXE]
特殊特权被允许: SeDebugPrivilege [PID = 2464, C:\PROGRAM FILES\95599 CERTIFICATE TOOLS\CIDC\REGCERTTOOL.EXE]
特殊特权被允许: SeLoadDriverPrivilege [PID = 2464, C:\PROGRAM FILES\95599 CERTIFICATE TOOLS\CIDC\REGCERTTOOL.EXE]

==================================
API HOOK
入口点错误:CreateProcessA (危险等级: 高,  被下面模块所HOOK: 0x012D212D)
入口点错误:CreateProcessW (危险等级: 高,  被下面模块所HOOK: 0x012D2215)

==================================
隐藏进程
N/A

==================================


[/CODE]
gototop
 

重发的过程中又重启了两次,终于发全了,真晕啊!
gototop
 

引用:
【tianxunmycool的贴子】此病毒最近十分流行,究其原因就是大家不注意类似通过U盘传播的病毒的防护,拿来U盘(移动存储)设备就双击,导致病毒十分容易的通过U盘传播。
关于此类U盘病毒的防范方法见第4楼

此病毒的元凶为auto.exe 他是一个木马下载器。通过U盘等移动存储传播到你的电脑中以后,在%system32%下面生成一个随机8个字母和数字组合成的exe文件
并同时生成随机8个字母和数字组合的dll,由winlogon控制插入几乎所有进程

以上文件注册成一个服务,服务名为随机8位字母和数字组合的名称
欲知详情请点击:
………………


大哥,你有没有帮我看日志啊,我中的不是这种病毒哦,根本就没有一个服务名为随机8位字母和数字组合,你所说的这种毒我以前是中过,我已知道怎么清除这种AOTO.EXE.
gototop
 

引用:
【天月来了的贴子】楼主电脑如果是带保的,就保修去吧。

如果没保的,就找修理的弄吧。

估计硬件异常了。

你自己想折腾的话,可以GHOST备份一下你这个系统。

然后重装系统看看,还老重启,就硬件问题了。

一般来说,还是电源问题是主要的。


去看看你那主板、内存条、处理器上灰尘多不多,清理清理吧。

内存条也去插拔一下,擦擦金手指。


………………




你能确定日志没有问题的吗,如软件真没问题再去找人修理电脑硬件,因为电源换过一个新的还不到一年时间.

间的.
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT