1   1  /  1  页   跳转

都是svchost.exe惹的祸

都是svchost.exe惹的祸

发现广告恶意程序Power,恶意程序GsServer,流行木马(301).Ini
程序在C:\Windows\svchost.exe。
用瑞星卡卡检测出来并查杀了,重启后出现了!
超级兔子清理王清理垃圾时还发现了Crack/Down/Install/Soft,搜易财富火箭!
请各位大侠来帮帮忙!(附带SREngPS扫描报告)

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322)

附件附件:

下载次数:164
文件类型:application/octet-stream
文件大小:
上传时间:2007-12-9 15:23:57
描述:

最后编辑2007-12-23 23:43:02.123000000
分享到:
gototop
 

高手们都睡觉了吗?快来帮帮忙啊!
gototop
 

刚才在瑞星的访问规则里面发现有个csrssddv.exe的程序是被允许的!
我对它没任何印象,都不知道怎么被允许连接网络的!估计与vchost.exe有一定的关联!
也是在c:\windows\下!但是去找又看不到它了!搜索了下,发现在C:\windows\Prefetch里面有它的痕迹!
对于svchost.exe,我今天为了解决它,搞了大半天都累了!哎!可恨的病毒啊!我有用PowerRmvteyqiu.com的软件删过!删完了就产生一个svochost名字的空文件夹!当删除了这个文件夹时,svchost.exe又出现了!
睡觉去了!!!!!!
gototop
 

非常感谢楼上的朋友们的建议!
感谢6楼的朋友帮我发现了spoolsr.exe!
用PowerRmvteyqiu.com删除他们后就没事了!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT