瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 急!求助:explorer进程被注入线程,瑞星杀不了!!!【求助】
ARTailey - 2007-9-16 12:05:00
应该是中了注入线程的病毒。当使用资源管理器打开C盘时,CPU使用率瞬间涨至50%以上,很短时间内便到100%,但内核时间并不高。有的时候会莫名其妙出现一个或几个叫“phentic”的运行程序,而且点击或结束任务都没有响应。正版瑞星杀过,没用。


[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.0.04506)


附件: 9437512007916115500.txt
ARTailey - 2007-9-16 12:20:00
...还没人来,等到花儿都谢了
ARTailey - 2007-9-16 12:39:00
别沉下去啊~~
流星陨落 - 2007-9-16 12:48:00
日志没问题
ARTailey - 2007-9-16 12:56:00
【回复“流星陨落”的帖子】那病毒应该不是开机自动运行,因为只有一次开机弹出了CMD窗口,但是绝对是注入explorer进程的病毒,这种情况已经出现了两次,前两次用瑞星都能杀,可这次不顶用了。
而且还有一点相当可疑,就在CPU占用100%这中状况出现时前不久,老是会出现一个或几个叫“phentic”的程序,在任务管理器中也无法结束任务,我觉得肯定是中了病毒。
流星陨落 - 2007-9-16 15:29:00
你的explorer我看过了,未发现调用可疑文件
1
查看完整版本: 急!求助:explorer进程被注入线程,瑞星杀不了!!!【求助】