瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 进程里面出现好多explorer , 结束进程之后又会自动重新开启.
小_旭 - 2009-12-28 9:47:00
怎么关都关不掉 ,杀毒也没发现病毒或木马 ,然后有时候主页会被篡改,弹出好几个网站。
CPU使用能达到50%以上

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; QQDownload 598)
sinoer - 2009-12-28 9:49:00
上报日志。
下载SRENG工具然后扫描日志,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
日志文件以附件形式发来
点击贴子右下角的“编辑”,然后就知道怎么发附件了
天月来了 - 2009-12-28 9:52:00
装什么小软件,玩什么小游戏了没??

用SRENG工具扫描系统日志发这论坛来

点击下载:SRENG工具  (内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载


建议日志文件以附件形式发来
点击我这贴右下角的“引用”,然后就应该知道怎么发了。
tianxunmycool - 2009-12-28 9:55:00
楼主没有扫描日志上来?
小_旭 - 2009-12-28 9:59:00

附件: SREngLOG.log (2009-12-28 9:59:27, 77.33 K)
该附件被下载次数 276

小_旭 - 2009-12-28 10:00:00
-  -  、 上边的是扫描日志
天月来了 - 2009-12-28 10:13:00
关闭所有非微软,非安全软件类的其他软件的开机自启动

例如QQ旋风、迅雷、QQ,QQ游戏

以及这些:
C:\Program Files\duowan\yy-2.0\DuoSpeak.exe
C:\Program Files\NETPAS\NETPAS ACC\Netpas_Acc.exe

还有下面这三服务是什么软件的呢??
==================================
服务
[Apple OS Switch Manager / AppleOSSMgr][Running/Auto Start]
  <C:\WINDOWS\system32\AppleOSSMgr.exe><>

[Apple 时间服务 / AppleTimeSrv][Running/Auto Start]
  <C:\WINDOWS\system32\AppleTimeSrv.exe><Apple Inc.>

[WatchData ccb V3.2 / WDMonitorCCB][Running/Auto Start]
  <C:\WINDOWS\system32\WatchData\Watchdata CCB CSP v3.2\WDKeyMonitorCCB.exe><Beijing WatchData System Co., Ltd.>
小_旭 - 2009-12-28 10:17:00

附件: SREngLOG 2.log (2009-12-28 10:17:27, 55.46 K)
该附件被下载次数 307




这是关闭QQ那些程序之后的日志。

版主说的

服务
[Apple OS Switch Manager / AppleOSSMgr][Running/Auto Start]
  <C:\WINDOWS\system32\AppleOSSMgr.exe><>

[Apple 时间服务 / AppleTimeSrv][Running/Auto Start]
  <C:\WINDOWS\system32\AppleTimeSrv.exe><Apple Inc.>

[WatchData ccb V3.2 / WDMonitorCCB][Running/Auto Start]
  <C:\WINDOWS\system32\WatchData\Watchdata CCB CSP v3.2\WDKeyMonitorCCB.exe><Beijing WatchData System Co., Ltd.>

前面2个我知道  , 因为我用的是苹果笔记本 前面2个是苹果系统的程序  ,至于后面那个就不太清楚喽 。
感谢版主为我解决问题  - -、
小_旭 - 2009-12-28 10:18:00
- -  、 想起来了 , 后面那个是耳机的驱动程序
天月来了 - 2009-12-28 10:26:00
我是说关闭所有非微软,非安全软件类的其他软件的“开机自启动”

例如QQ旋风、迅雷、QQ,QQ游戏

不是说关闭这些重新扫描日志

呵呵!!

日志没看出什么异常

我怀疑你那的问题是那些非微软的软件导致的

例如QQ旋风、迅雷、QQ,QQ游戏等
小_旭 - 2009-12-28 10:29:00
-  -  、 我也没装什么其他的东西  , 就是那天我下载了一个鼠标连点器 ,用来挤穿越火线频道来着,估计是那个 。  重新装下系统可行么?
天月来了 - 2009-12-28 10:29:00
你如果方便的话,重装系统自然好了
小_旭 - 2009-12-28 10:31:00
谢谢版主的耐心指导
1
查看完整版本: 进程里面出现好多explorer , 结束进程之后又会自动重新开启.