查看: 2633|回复: 13
收起左侧

[已解决] 高人指点我任务管理器中有无可疑进程?

 关闭 [复制链接]
xiaotuzi
头像被屏蔽
发表于 2007-10-5 19:23:44 | 显示全部楼层 |阅读模式
高人指点我任务管理器中有无可疑进程?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
风雪
发表于 2007-10-5 19:28:27 | 显示全部楼层
进程不能说明什么?机器有什么不正常。
System Repair Engineer2.5(SREng)或者System Repair Engineer2.5(SREng)下载System Repair Engineer2.5扫描日志上来.
如果不能运行将下载的SREngPS.EXE重命名为SREngPS.com(SREngPS.scr\SREngPS.bat\SREngPS.pif)或者改名为11BD.abc等等自己随便改运行.
sreng——智能扫描——扫描——保存日志——打开日志记事本SREngLOG——Ctrl+A——Ctrl+C——到论坛回复——Ctrl+V。

评分

参与人数 1经验 +1 收起 理由
红心王子 + 1 感谢解答: )

查看全部评分

znzm52
发表于 2007-10-5 20:48:05 | 显示全部楼层
1#说的没错,那个avguard就是不用AVG的原因

23个进程很正常了,看不出什么可疑进程。。

[ 本帖最后由 znzm52 于 2007-10-5 20:49 编辑 ]
aklus
头像被屏蔽
发表于 2007-10-5 21:11:59 | 显示全部楼层
感觉上没有问题!!!
有点在意其中的UPDATE.EXE,但是鉴于不占用CUP,估计也没什么问题!!!
建议LZ采用2楼的办法,扫描一个报告!!!
xiaotuzi
头像被屏蔽
 楼主| 发表于 2007-10-5 22:06:28 | 显示全部楼层

扫描报告!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
毒来啦
发表于 2007-10-5 22:27:31 | 显示全部楼层
直接上sre,弄个日志上来看看~~~~
xiaotuzi
头像被屏蔽
 楼主| 发表于 2007-10-5 23:15:34 | 显示全部楼层
直接上sre,你是什么意思?
aklus
头像被屏蔽
发表于 2007-10-6 00:01:44 | 显示全部楼层
无疑是中了木马病毒!!!
      病毒名称:Trojan-PSW.Win32.OnLineGames.nn(Kaspersky)
      病毒别名:Trojan.PSW.Win32.XYOnline.ah(瑞星),
                        Trojan.PSW.Win32.OnlineGames.cwz(瑞星)
           Win32.Troj.OnlineGames.nn.94208(毒霸)
      病毒大小:16,384 字节
      传播方式:通过恶意网站传播,其它木马下载
LZ可以尝试下载最新的木马克星进行杀毒!!!

[ 本帖最后由 aklus 于 2007-10-6 00:12 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
风雪
发表于 2007-10-6 07:50:11 | 显示全部楼层
关闭IE用下面的工具,清理系统临时文件和IE临时文件夹      
http://hzqedison.mm9mm.com/hanhua/ATF-Cleaner-cn.exe
用xdelbox(http://www.i170.com/attach/97670969-F47C-4A8B-9529-F0F602EFA902下载)删除下面文件(按住鼠标左键向下拖动,用鼠标从第一行拖动从上往下到最后一行,右键复制,或者(添入“文件路径”点击“添加”路径),在xdelbox窗口空白处点右键-从剪贴板导入,在抑制再生前打钩,在要删除文件上点击右键,选择立刻重启删除,如果有提示不用理会,确定。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等))。
C:\WINDOWS\system32\LYLoadbr.exe
C:\WINDOWS\system32\LYLeador.exe
C:\WINDOWS\system32\LYLoador.exe
C:\WINDOWS\system32\LYLoadar.exe
C:\WINDOWS\system32\LYLoadmr.exe
C:\WINDOWS\system32\LYLoadhr.exe
C:\WINDOWS\system32\LYLoadqr.exe

运行SREngPS.EXE——启动项目——注册表删除下面的。
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
    <MSDWG32><LYLoadbr.exe>  [N/A]
    <MSDCG32    ><LYLeador.exe>  [N/A]
    <MSDOG32><LYLoador.exe>  [N/A]
    <MSDSG32><LYLoadar.exe>  [N/A]
    <MSDMG32><LYLoadmr.exe>  [N/A]
    <MSDHG32><LYLoadhr.exe>  [N/A]
    <MSDQG32><LYLoadqr.exe>  [N/A]

Windows清理助手升级查一下:
http://www.arswp.com/download/arswp2/arswp2.zip
xiaotuzi
头像被屏蔽
 楼主| 发表于 2007-10-6 20:29:58 | 显示全部楼层
这是新的扫描报告!您看看病毒没了没有!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-23 08:36 , Processed in 0.122476 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表