瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 关于C:\WINDOWS\SYSTEM32\DEBUG.EXE请求帮助
风之雨落 - 2008-8-9 12:02:00
昨天我电脑出现了debug.exe主动连接网络现象,无法打开任务管理器,进程表出现很多debug.exe进程,CPU利用率是100%使我的电脑速度很慢。这个文件是病毒还是被感染了,有专杀工具吗?

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; (R1 1.6); .NET CLR 1.1.4322; CIBA)

附件: debug文件.rar

附件: SREngLOG.rar
天云一剑 - 2008-8-9 13:56:00
c:\windows\system32\debug.exe
c:\windows\system32\mscories.dll
c:\windows\system32\drivers\guihelp.sys
将上面3个文件RAR压缩,上传下

暂时先用SRENG

    启动项目-服务--以下删除
[N/A]    <C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install>

    启动项目-驱动程序以下删除
[sysHostSvc / sysHostSvc]    <\??\C:\WINDOWS\system32\drivers\GuiHelp.sys>

  系统修复---浏览器加载项

空的都删了,形如下面的
[]  {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} <, >

使用WINDOWS清理助手清理一下系统
  (点击下载)
NorthpoleFish - 2008-8-9 16:03:00
比较文件应该是被感染了。。
1
查看完整版本: 关于C:\WINDOWS\SYSTEM32\DEBUG.EXE请求帮助