瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 求助:exe文件强占CPU至100%
谁敢和我一样 - 2008-5-14 19:53:00
最新瑞星查杀结果为unknown virus,每次可清除几十至上百个病毒,但总杀不干净,最近热门的专杀工具都试过了,还是不行
症状表现为打开应用程序后突然变卡,退出后发现某个exe文件正在占用CPU达100%,每次可以是不同文件,关闭后可正常运行一切软件,一段时间后再次发作,有时游戏会被强行退出
杀毒软件可以正常运行(只要关闭相关进程)
不知各位有没有遇到这样的问题,希望提供病毒名及查杀办法
我已经求生不得,求死不能了,系统重装也不行

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)
谁敢和我一样 - 2008-5-14 19:56:00
补充一点,中毒者无法进安全模式
天月来了 - 2008-5-14 19:56:00
下载清理系统临时文件和IE临时文件夹工具,全选所有项目,点击“立即清理”清理系统
http://www.atribune.org/public-beta/ATF-Cleaner.exe

这 里 下 载 W i n d o w s 清 理 助 手 ,清理你那系统。
http://www.arswp.com/

———————————————————————————————————————————————
扫SRENG日志发这论坛来
http://www.kztechs.com/sreng/download.html
下载System Repair Engineer
1 下载的是压缩包,必须解压缩(建议解压到系统Windows文件夹里)
2 运行SREng***.EXE  ((将SREng***.EXE改名为123.com运行))
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志文件以附件的形式发这论坛来。

一定以附件形式发这论坛来。
点击你自己的主题贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
谁敢和我一样 - 2008-5-15 19:52:00


引用:
原帖由 谁敢和我一样 于 2008-5-14 19:53:00 发表
最新瑞星查杀结果为unknown virus,每次可清除几十至上百个病毒,但总杀不干净,最近热门的专杀工具都试过了,还是不行
症状表现为打开应用程序后突然变卡,退出后发现某个exe文件正在占用CPU达100%,每次可以是不同文件,关闭后可正常运行一切软件,一段时间后再次发作,有时游戏会被强行退出
杀毒软件可以正常运行(只要关闭相关进程)
不知各位有没有遇到这样的问题,希望提供病毒名及查杀办法


附件: log.txt
谁敢和我一样 - 2008-5-15 19:55:00
昨天我用十四号更新的瑞星杀了一遍,查出病毒名为Win32.KUKU.a
之后再没出现占用内存的情况,但再杀还是有,杀不干净
斑竹有办法吗,还是要继续等
天月来了 - 2008-5-15 20:06:00
你发的是什么呢????

我要的是SRENG日志,你折腾的是什么日志?

汗!!!!!!!

再详细说说病毒文件名和路径。
谁敢和我一样 - 2008-5-16 19:19:00


引用:
原帖由 谁敢和我一样 于 2008-5-14 19:53:00 发表
最新瑞星查杀结果为unknown virus,每次可清除几十至上百个病毒,但总杀不干净,最近热门的专杀工具都试过了,还是不行
症状表现为打开应用程序后突然变卡,退出后发现某个exe文件正在占用CPU达100%,每次可以是不同文件,关闭后可正常运行一切软件,一段时间后再次发作,有时游戏会被强行退出
杀毒软件可以正常运行(只要关闭相关进程)
不知各位有没有遇到这样的问题,希望提供病毒名及查杀办法


附件: SREngLOG.log
谁敢和我一样 - 2008-5-16 19:33:00
不好意思,下错软件了
路径不好描述,到处都可以,只要是exe文件都能被感染
病毒名就是Win32.KUKU.a
现在再杀已经杀不掉了
豪斯登堡新郎 - 2008-5-16 19:33:00
可否提供杀软查杀记录。。

下载以下软件清理一次:
清理系统临时文件和IE临时文件夹
http://www.atribune.org/public-beta/ATF-Cleaner.exe
用金山清理专家清理恶意软件
http://www.duba.net/zt/ksc/down.shtml
下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip

关闭系统还原
清空回收站后再扫描一次看看
超级游戏迷 - 2008-5-16 19:36:00
[WMI_MFC_TPSHOKER_80 / WMI_MFC_TPSHOKER_80][Stopped/Manual Start]
  <\??\C:\WINDOWS\system32\drivers\lhlgmk.sys><N/A>

可疑驱动程序,先禁用它看看……
谁敢和我一样 - 2008-5-16 20:59:00


引用:
原帖由 谁敢和我一样 于 2008-5-14 19:53:00 发表
最新瑞星查杀结果为unknown virus,每次可清除几十至上百个病毒,但总杀不干净,最近热门的专杀工具都试过了,还是不行
症状表现为打开应用程序后突然变卡,退出后发现某个exe文件正在占用CPU达100%,每次可以是不同文件,关闭后可正常运行一切软件,一段时间后再次发作,有时游戏会被强行退出
杀毒软件可以正常运行(只要关闭相关进程)
不知各位有没有遇到这样的问题,希望提供病毒名及查杀办法


附件: 杀软记录.txt
谁敢和我一样 - 2008-5-16 21:05:00
天月来了你在哪,想听听你的意见
谁敢和我一样 - 2008-5-16 21:07:00
大家看到我的苦恼了吧,是木马肯定没错,一上网就会自动下载病毒
豪斯登堡新郎 - 2008-5-16 21:25:00
估计着感染蠕虫了

点击下载大蜘蛛直接保存至c:\windows\system32\文件夹内,在首次的快速扫描之后再进行一次完全扫描

在没扫描完之前  不要再运行其他程序
1
查看完整版本: 求助:exe文件强占CPU至100%