瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【求助】我用SSM排查出一个可疑的进程,请高手看看是什么病毒
cobra21th - 2006-4-3 23:43:00
前几天在讯雷免费资源里下了个软件,解开后自动安装了几个流氓软件,还有一个删不掉的文件(我用工具删掉了)从那以后,每次开机都提示有病毒,让我头疼的是用卡巴斯机扫整个系统都没有问题,但每次开机都会在我的用户临时文件夹里生成一个病毒文件,而且病毒文件名(有几次是WWW10.TMP和 WWW12.TMP)和病毒文件种类都不一样(不久前发过一贴,没有解决,现在我自己都找不到那贴了,只好另开一贴,不好意思)

这几天我用SSM排查出一个可疑的进程,请高手看看是什么病毒.禁止该进程的时候不会自动生成病毒文件,允许该进程的时候就开机半分钟就自动生成病毒文件.八成是它了....请高手鉴别这是什么病毒,怎么处理??(我感觉想WORD的宏病毒?)


这是可疑的进程,下一楼是卡巴斯机最近杀出的病毒(防火墙提示就是这几种病毒).

附件: 674866200643234355.GIF
cobra21th - 2006-4-3 23:48:00
卡巴斯机最近杀出的病毒

请教里面的第2行
Explorer\mstd.dll

是什么意思吗?是说明病毒注入Explorer进程里去了吗?

附件: 674866200643234814.GIF
不言放弃 - 2006-4-4 8:23:00
【回复“cobra21th”的帖子】
http://forum.ikaka.com/topic.asp?board=28&artid=6979213
下载System Repair Engineer 2.0.12.350
导出全部日志
破轮子 - 2006-4-4 9:37:00
把病毒文件用winrar压缩后发送到我的邮箱poleonzi@126.com 我帮你看看
1
查看完整版本: 【求助】我用SSM排查出一个可疑的进程,请高手看看是什么病毒