瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 不明进程 e4c71.exe
yjiuliu1981 - 2007-9-5 13:05:00
系统进程中多了个e4c71.exe,C:/windows/system32/文件夹下也发现e4c71.exe
终止进程后,又自动恢复。
请高手帮忙解决。

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)


附件: 936653200795125942.rar
大百科 - 2007-9-5 13:11:00
建议下载 SREng:
http://www.kztechs.com/sreng/download.html
方法:
1、解压-->运行SREng.exe;
2、智能扫描-->扫描-->保存报告;
3、将日志粘贴到帖子上或用附件传上。
yjiuliu1981 - 2007-9-5 19:03:00
System Repair Engineer报告

附件: 936653200795185245.txt
超级游戏迷 - 2007-9-5 21:41:00
引用:
【yjiuliu1981的贴子】System Repair Engineer报告
………………


到我的网盘(地址见签名)下载WINDOWS清理助手,解压。
==================================
用SRENG扫描工具删除以下服务:
[Fax 2Client / ms_2fax][Running/Auto Start]
  <C:\WINDOWS\system32\e4c71.exe><N/A>
==================================
用SRENG扫描工具删除以下驱动程序
[2outyx / 2outyx6][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\2outyx6.sys><N/A>

[acpidisk / acpidisk][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\acpidisk.sys><N/A>

[ldbrp / ldbrp][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\ldbrp.sys><N/A>

[mxdispdr / mxdispdr][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\mxdispdr.sys><N/A>

[NetGroup Packet Filter Driver / NPF][Stopped/Manual Start]
  <system32\drivers\npf.sys><Politecnico di Torino>
==================================
用SRENG扫描工具删除以下浏览器加载项
[ff Class]
  {95279A0A-B7FA-4877-9571-BF0F27F79272} <C:\WINDOWS\system32\6e41.dll, TODO: <公司名>>

[Info cache]
  {385AB8C6-FB22-4D17-8834-064E2BA0A6F0} <C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\PCTools\pctools.dll, 金泰丰(广州)科技有限公司>
==================================
重启电脑进入安全模式,删除以下文件:
C:\WINDOWS\system32\e4c71.exe
C:\WINDOWS\System32\DRIVERS\2outyx6.sys
C:\WINDOWS\system32\drivers\acpidisk.sys
C:\WINDOWS\system32\drivers\ldbrp.sys
C:\WINDOWS\system32\drivers\mxdispdr.sys
C:\WINDOWS\system32\drivers\npf.sys
C:\WINDOWS\system32\6e41.dll
C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\PCTools\pctools.dll
[C:\WINDOWS\system32\winlib .dll]  [N/A, ]
[C:\WINDOWS\system32\msplrct.dll]  [N/A, ]
[C:\WINDOWS\system32\a61.dll]  [  , 1, 0, 0, 3]
==================================
安全模式下全盘杀毒,运行WINDOWS清理助手,收拾掉残余的流氓软件。
==================================
SRENG的相关操作在这里自学:http://hi.baidu.com/teyqiu/blog/item/f706213fc52346ec54e72351.html

yjiuliu1981 - 2007-9-6 9:18:00
已解决,谢谢,高手实在是多啊。
1
查看完整版本: 不明进程 e4c71.exe