查看: 1700|回复: 5
收起左侧

[已解决] 最近发现这个危险进程????

 关闭 [复制链接]
缘客楼主
发表于 2007-9-29 14:44:07 | 显示全部楼层 |阅读模式
IGM.exe这个可恶的进程,用很多杀毒软件都对它视而不杀!不知道是什么原因,也许是它把免杀代码加在一起了。
        随着它出现的还有auto.exe和autorun.inf这两个病毒,应该就是落雪病毒吧,不过应该算是它的变种。在网上下了auto专杀,也只杀了autorun.inf这一个,其它两个杀不了。 我知道IGM.exe是个U盘病毒,可是怎么清除它呢?把进程结了,不过一会儿又出来了,在注册表中删了关于它的所有项和值,还是出现了。弄来弄去,又弄出来一个runauto..这个东西,哎,把我头都弄大了。
        最后还是重装了系统,不知卡饭朋友们遇到过这个东西没有啊,说说你们的解决之道吧。
伊の星
发表于 2007-9-29 15:16:26 | 显示全部楼层
先在任务管理器将相关进程结束,
在全盘搜索autorun.inf文件,删除;
再全盘搜索其他文件,删除;
直接删除不了的用冰刃等工具强制删除。
或者下载个usbcleaner查杀。
风雪
发表于 2007-9-29 15:27:14 | 显示全部楼层
http://www2.usbcleaner.cn/download.htm
下载到桌面到安全模式下查一下。
System Repair Engineer2.5(SREng)或者System Repair Engineer2.5(SREng)下载System Repair Engineer2.5扫描日志上来.
如果不能运行将下载的SREngPS.EXE重命名为SREngPS.com(SREngPS.scr\SREngPS.bat\SREngPS.pif)或者改名为11BD.abc等等自己随便改运行.
sreng——智能扫描——扫描——保存日志——打开日志记事本SREngLOG——Ctrl+A——Ctrl+C——到论坛回复——Ctrl+V。
随风飘扬
发表于 2007-9-29 17:30:29 | 显示全部楼层
啊,这病毒这么强悍,楼主你都用了哪些杀软咧?在安全模式下手动也删不干净?
hpegg
发表于 2007-9-29 18:07:11 | 显示全部楼层
这应该是驱动级的恶意程序,你可以先到安全模式下然后查找一些隐藏驱动有没有跟这文件相关的驱动,找到了把它停掉,然后再杀,如果查不到那就得手动杀了,呵呵...
缘客楼主
 楼主| 发表于 2007-10-23 14:25:13 | 显示全部楼层
用USBKILLER  是不行的。

瑞星、金山、江民、卡巴。。。。。都不杀它。在进程中始终有这个IGM.exe进程,它们都把它视而不见啊。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-24 05:51 , Processed in 0.119640 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表