瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【求助】发现隐藏进程,怎么办?
晶莹月光 - 2008-2-28 20:35:00
用瑞星的主动防御隐藏进程检测发现一个进程 C:DOCUME~1\ZHUHUI~1\LOCALS~1\TEMP\WINLOGON.EXE 。我不知道这是个什么进程,在任务管理器中找到winlogon.exe这个进程可是没办法结束它。在temp文件夹下面也找不到winlogon.exe这个东西。

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; .NET CLR 1.1.4322)
baohe - 2008-2-28 20:56:00
【回复“晶莹月光”的帖子】
用SRENG扫份完整日志发上来
天月来了 - 2008-2-28 20:56:00
这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除文件:
http://dl.filseclab.com/down/powerrmv.zip

删除
C:DOCUME~1\ZHUHUI~1\LOCALS~1\TEMP\WINLOGON.EXE
1
查看完整版本: 【求助】发现隐藏进程,怎么办?