瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 在线等Windows.Sfc.Mgr杀毒方法。。。。。。各位大哥帮忙。。。。

1   1  /  1  页   跳转

在线等Windows.Sfc.Mgr杀毒方法。。。。。。各位大哥帮忙。。。。

在线等Windows.Sfc.Mgr杀毒方法。。。。。。各位大哥帮忙。。。。

我中了Windows.Sfc.Mgr病毒,进程中有四个svchost.exe相同的进程,不知道那个是病毒,都在WINDOWS\SYSTEM32目录下,但是在目录下只能找到一个文件,怎么回事?各位高手帮忙呀,我不胜感激。。。。。。。。。
最后编辑2005-08-16 14:21:43
分享到:
gototop
 

我是XP系统,下面是进程文件,多些帮忙

附件附件:

下载次数:0
文件类型:application/octet-stream
文件大小:
上传时间:2005-8-16 13:37:56
描述:

gototop
 

进程:

System Idle Process
System
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\smss.exe
D:\NORTON 2004\AdvTools\NPROTECT.EXE
C:\WINDOWS\system32\csrss.exe
D:\OICQ 2004\TMDLLs\TM.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
D:\NORTON 2004\SAVSCAN.EXE
C:\WINDOWS\system32\alg.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
D:\NORTON 2004\NAVAPSVC.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\CCSETMGR.EXE
C:\WINDOWS\system32\wdnmgr.exe
C:\Program Files\Common Files\Symantec Shared\CCEVTMGR.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
D:\chaojijieba v8\SysExplr.exe
C:\Program Files\MSN Apps\Updater\01.03.0000.1005\zh-cn\msnappau.exe
C:\Program Files\NETCA\eKey_PKXC\EkeyClient_csp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~2.EXE
D:\Phone\Skype.exe
D:\ACROBAT 6.0\Distillr\acrotray.exe
D:\OICQ 2004\TIMPlatform.exe
D:\TT\TTraveler.exe
D:\winer\WinRAR.exe
C:\DOCUME~1\QUDONG~1\LOCALS~1\Temp\Rar$EX00.860\IceSword.exe
gototop
 

昨天我也试了别的方法,但找不到方法中所说的services.exe文件,
gototop
 

另外,我的NORTON的AUTO PROTECTION有时候为ON,有时候为OFF,在OPTION中修改也没有作用。。
gototop
 

怎么样了?各位大哥,???????
gototop
 

少了什么东西?
gototop
 

ICESWORD扫描的进程中没有一文件夹图标的进程呀?
gototop
 

BAOHE大哥,小弟太菜,还望帮忙看一下那个是病毒/

附件附件:

下载次数:0
文件类型:image/pjpeg
文件大小:
上传时间:2005-8-16 14:15:46
描述:



gototop
 

我的ICESWORD是1.10的版本,,WINDOWS目录下只有一个进程EXPLORER
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT