rfds - 2008-8-4 11:42:00
我发现我的电脑CPU使用率很高!请高手帮忙看看是不是中毒了!谢谢!该怎么解决!
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)最新问题!附件:
SREngLOG1.log 附件:
未命名xin.rar 附件:
SREngLOG2.log 附件:
SREngLOG3.log
最硬的石头 - 2008-8-4 11:50:00
打开进程管理器,先说说是哪个进程占用的
rfds - 2008-8-4 11:57:00
打开完网页占用很大!从50++上升到100%!是不是我的浏览器有问题
最硬的石头 - 2008-8-4 12:00:00
打开的是什么网页?
如果有很多图片和视屏的话,很正常,
当然,中网马也有这个现象:default6:
rfds - 2008-8-4 12:01:00
随便什么网页都是如此啊!木马扫描了而且日志也也上传了!他们说没 什么问题
aaccbbdd - 2008-8-4 12:03:00
换浏览器试试
使用SREng修复下面各项
系统修复-- 浏览器加载项之如下项删除:
[]
{0E43571F-3477-4A6A-8505-19BB75A970D4} <, >
[]
{09BA8F6D-CB54-424B-839C-C2A6C8E6B436} <, >
[]
{900BE8EE-4BE2-4080-957D-8CEC92181B57} <, >
[]
{09BA8F6D-CB54-424B-839C-C2A6C8E6B436} <, >
[]
{0E43571F-3477-4A6A-8505-19BB75A970D4} <, >
[]
{52FF336D-A05D-4A14-A3A1-7B6B4B427F88} <, >
[]
{889D2FEB-5411-4565-8998-1DD2C5261283} <, >
[]
{95B3F550-91C4-4627-BCC4-521288C52977} <, >
[]
{E2E2DD38-D088-4134-82B7-F2BA38496583} <, >
[]
{FB5F1910-F110-11D2-BB9E-00C04F795683} <, >
为什么是马甲 - 2008-8-4 12:05:00
干掉这个服务
[Security Control / seictol][Stopped/Auto Start]
<c:\windows\system32\rundll32.exe vbcript32.dll,scan><Microsoft Corporation>
删除
c:\windows\system32\vbcript32.dll
把不需要浏览器加载项删除掉...
最硬的石头 - 2008-8-4 13:36:00
原帖由 为什么是马甲 于 2008-8-4 12:05:00 发表
干掉这个服务
[Security Control / seictol][Stopped/Auto Start]
<c:\windows\system32\rundll32.exe vbcript32.dll,scan><Microsoft Corporation>
删除
c:\windows\system32\vbcript32.dll
......
你把这个干掉后,QQ空间肯定是不能用了:default6:
这是微软的东东
为什么是马甲 - 2008-8-4 15:47:00
原帖由 最硬的石头 于 2008-8-4 13:36:00 发表
[quote] 原帖由 为什么是马甲 于 2008-8-4 12:05:00 发表
干掉这个服务
[Security Control / seictol][Stopped/Auto Start]
<c:\windows\system32\rundll32.exe vbcript32.dll,scan><Microsoft......
谁告诉你这是微软的东东了?
小九的寒 - 2008-8-4 15:56:00
一:利用QQkav可以杀掉一些杀软不能杀掉的病毒并进行抑制。
下载地址:
http://www.qqkav.com/qqkav/如果打不开进行重命名:改成1.com
再进行闪电杀毒,勾上下面的抑制病毒再生,深度搜索病毒。
系统修复:可以修复IE浏览器里面的一些加载项。以及重置host文件和修复映像劫持病毒。
最硬的石头 - 2008-8-4 16:48:00
原帖由 为什么是马甲 于 2008-8-4 15:47:00 发表
[quote] 原帖由 最硬的石头 于 2008-8-4 13:36:00 发表
[quote] 原帖由 为什么是马甲 于 2008-8-4 12:05:00 发表
干掉这个服务
[Security Control / seictol][Stopped/Auto Start]
<c:\windo......
我看成vbscript.dll了:kaka4:
rfds - 2008-8-5 9:46:00
请问怎么删除干掉这个服务
[Security Control / seictol][Stopped/Auto Start]
<c:\windows\system32\rundll32.exe vbcript32.dll,scan><Microsoft Corporation>
删除
c:\windows\system32\vbcript32.dll
把不需要浏览器加载项删除掉...
具体该怎么做?谢谢
aaccbbdd - 2008-8-5 9:55:00
使用SREng修复下面各项:
启动项目 -- 服务 -- Win32服务应用程序之如下项禁用:
[Security Control / seictol][Stopped/Auto Start]
<c:\windows\system32\rundll32.exe vbcript32.dll,scan><Microsoft Corporation>
系统修复-- 浏览器加载项之如下项删除:
© 2000 - 2026 Rising Corp. Ltd.