瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星其他产品 » 瑞星安全助手 » 卡卡上网安全助手 » 请问联网程序管理查到的这个进程是什么?是木马么?谢谢
kirovx - 2009-5-14 22:11:00
就是一个进程比如说3630,除了本机地址以外其他特征全都未知
见附件,不知道为什么不能直接上传图片
谢谢

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322; .NET CLR 2.0.50727)

附件: 未知进程.rar
Fabregas - 2009-5-15 8:46:00
反病毒区上传日志
使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序
过客2007 - 2009-5-15 10:08:00


引用:
原帖由 kirovx 于 2009-5-14 22:11:00 发表
就是一个进程比如说3630,除了本机地址以外其他特征全都未知
见附件,不知道为什么不能直接上传图片
谢谢

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322; .NET CLR 2.0.50727)


只是提供一个参考,楼主实在看不懂就算了。:kaka12:

另,楼主的那个图显示是正常的情况
kirovx - 2009-5-15 21:51:00
附上了sreng2的纪录,麻烦检查一下,谢谢。
以前每次开这个api hook就一直有的,是瑞星弄出来的吧?

附件: mysrenglog.txt
kirovx - 2009-5-17 22:13:00
自己顶一下,麻烦各位看看,谢谢
帅哥阿福 - 2009-5-18 9:10:00
下载文件批量提取工具提取下面文件
http://bbs.ikaka.com/attachment.aspx?attachmentid=486266
C:\WINDOWS\system32\drivers\aslm75.sys
    [C:\WINDOWS\sm56eng.dll]  [N/A, ]
    [C:\WINDOWS\sm56fra.dll]  [N/A, ]
    [C:\WINDOWS\sm56brz.dll]  [N/A, ]
    [C:\WINDOWS\sm56chs.dll]  [N/A, ]
    [C:\WINDOWS\sm56cht.dll]  [N/A, ]
    [C:\WINDOWS\sm56ger.dll]  [N/A, ]
    [C:\WINDOWS\sm56itl.dll]  [N/A, ]
    [C:\WINDOWS\sm56jpn.dll]  [N/A, ]
    [C:\WINDOWS\sm56spn.dll]  [N/A, ]

上传病毒样本到可疑文件交流区,地址为:http://bbs.ikaka.com/showforum-20002.aspx
或者直接发送给瑞星的邮件服务中心【病毒样本】地址为:http://mailcenter.rising.com.cn/uploadnew.aspx
1
查看完整版本: 请问联网程序管理查到的这个进程是什么?是木马么?谢谢