zengw - 2007-11-9 19:42:00
我的电脑最近在进程里总是出现remoteprt.exe这个文件,删除后重开机又出现,还伴随伪装SVCHOST.EXE文件,不知这个是什么病毒,我用的是MCAFEE杀毒软件,在杀毒软件的访问日志里有以下资料:
2007-11-8 11:32:50 已由访问保护规则禁止 NT AUTHORITY\SYSTEM c:\windows\system32\remoteprt.exe C:\program files\common files\microsoft shared\vgx\svchost.exe 防病毒标准保护:禁止伪装 Windows 进程 已阻止的操作: 创建
请问该病毒如何删除?
newcenturymoon - 2007-11-9 20:11:00
局域网吧?
zengw - 2007-11-10 12:07:00
不是,是单机
newcenturymoon - 2007-11-10 14:26:00
这是目前比较流行的一个 木马下载者
扫日志
下载 System Repair Engineer,
http://download.kztechs.com/files/sreng2.zip
1 解压缩sreng2.zip
2 运行SREngPS.EXE
3 智能扫描=》扫描=》保存报告
4 把日志中的报告以附件的形式传上来
zengw - 2007-11-27 19:54:00
【回复“newcenturymoon”的帖子】
如何添加附件
CAPTjoe - 2007-11-27 19:58:00
| 引用: |
【zengw的贴子】【回复“newcenturymoon”的帖子】 如何添加附件 ……………… |
标准回复模式,浏览..
zengw - 2007-11-27 20:11:00
SRENG 报告,用log上传不了,只能压缩
附件:
97510520071127200043.zip
zengw - 2007-11-27 20:20:00
很烦恼,该病毒不知是哪种类型,上网查不到,且删除后重启动又出现,附带产生C:\program files\common files\microsoft shared\vgx\svchost.exe文件,每次在进程关闭remoteprt.exe后,该svchost.exe自动关闭。不知怎么删除
© 2000 - 2026 Rising Corp. Ltd.