查看: 4210|回复: 10
收起左侧

请看看我的进程,好多毒。。

[复制链接]
柠柠儿
发表于 2006-11-30 10:27:15 | 显示全部楼层 |阅读模式
最近都给那些毒烦死了,系统重装也改变不了什么。

看看我的进程,多了好多SVCHCST.EXE  用户又多了一个NETYORK SERVICE都是不知道是什么。。。还有其他好多都不知道是什么。

其中有一个'RUNDLL32.EXE'我记得之前卡巴明明提示过这是一个病毒,可是现在不单止出现在进程里,连其他什么的杀毒软件、木马软件都根本测不出有这个病毒。
所有在论坛里能找到的杀毒方法我也试过了,全都不行。杀了后,重启再查,病毒依然显示还在。。。杀了N次还是一样没用。我每次也在安全模式里杀的。而且也用卡巴的DOS试过,根本连毒也查不出来。。我该怎么办好呀??

那个“iexplorer.exe"明明最’灰鸽子手工查杀方法‘里的贴子的办法删除了,但现在又出现了。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
静音
发表于 2006-11-30 10:30:26 | 显示全部楼层
我发个windowns xp常见系统进程给你  不是系统进程的话你可以试下终止 再杀毒 或者进安全模式杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
静音
发表于 2006-11-30 10:33:43 | 显示全部楼层
查杀毒的不行你试下用转杀木马的软件 例如木马克星
jpzy
发表于 2006-11-30 10:56:32 | 显示全部楼层
呵呵,楼主装了卡巴和AVG的组合,居然还能搞出这么多东东来!事实再次证明了,菜鸟无论装什么防火墙都会中毒的!

svchost是正常的系统进程,一般情况下是五个!VnetClient可能是某种网络软件的客户端!cftmon是输入法进程!smss,lsass,winlogon,services,csrss,explorer这些都是正常进程!

至于wnwb,wangwang,Capture这些就要靠你自己判断了!是不是装了什么软件,正在运行中!如果没有,那估计就是木马了!iexplorer不一定是木马,你是不是在上网啊?如果没上网,那肯定是木马!

你说了重装也不能解决问题,说明木马感染了系统盘以外的文件!我见过一个木马会感染QQ文件的,因为QQ不需要重装就能直接运行,所以木马感染了它,就可以在你重装系统以后运行了!如果没有特别重要的文件,建议你干脆备份一些需要的文件以后全盘格式化,然后重装系统!!
sunvensun
发表于 2006-11-30 21:14:34 | 显示全部楼层
不仅仅是病毒,还有流氓
arccosx
发表于 2006-12-3 02:02:47 | 显示全部楼层
wangwang.exe仿佛是淘宝旺旺的进程,不敢肯定。LZ是不是用了淘宝旺旺?
Unlockerassistant.exe是Unlocker的进程,这是个好东东,对付流氓软件有一套,我正在用。
guard.exe是ewido启动的进程,晕~,又有咔吧又有ewido,就差zonelab了,LZ你还怕什么?
LZ看一看配置项里面加载了哪些东西,有一些软件在安装好了之后会自动设置为开机启动,例如Unlocker就是,所以进程就多了。在运行中输入msconfig,然后在“启动”里面看有哪些启动的项目,不必要的就可以把勾去掉,这样就不会开机启动了。
yuezheng710
发表于 2006-12-3 08:55:28 | 显示全部楼层
楼主去下这么几个软件:360安全卫士、windows清理助手、金山系统修复助手、恶意软件清理助手,这些软件网上可下载的很多,在此就不给链接了,搜搜很快就都有了,建议用so.xunlei.com搜,下完后到安全模式下逐一用这些查杀一下,问题应该就不大了。
panasonic
发表于 2006-12-3 12:11:02 | 显示全部楼层
不知道你怎么上网的……
xielinli
发表于 2006-12-3 13:48:41 | 显示全部楼层
很多的进程都不认识。
学习一下。
火翎回归
发表于 2006-12-3 18:40:48 | 显示全部楼层
iexplore.exe进程--病毒
系统进程--伪装的病毒iexplore.exe
Trojan.PowerSpider.ac破坏方法:密码解霸V8.10。又称“密码结巴”
偷用户各种密码,包含:游戏密码、局域网密码、腾讯QQ账号和密码、POP3密码、Win9x缓存密码及拨号账号等等。这个木马所偷密码的范围很广,对广大互联网用户的潜在威胁也巨大。
现象:
1.系统进程中有iexplore.exe运行,注意,是小写字母
2.搜索该程序iexplore.exe,不是位于C盘下的PROGRAMME文件夹,而是WINDOWS32文件夹。
解决办法:
1.到C:\\WINDOWS\\system32下找到iexplore.exe和psinthk.dll完全删除之。
2.到注册表中,找到HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion
\\Run“mssysint”=iexplore.exe,删除其键值
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-27 05:56 , Processed in 0.125861 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表