瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 这两个进程是什么(附sreng)
1輩吇筷楽 - 2013-11-25 9:28:00
这几个进程经常占用CUP到50,奇怪的是它后面的数字会变化,这次和上次后面的数字不一样



附件: SREngLOG.log
天月来了 - 2013-11-25 9:46:00
看任务管理器没用,得找别的工具看这进程的全路径。
1輩吇筷楽 - 2013-11-25 9:53:00
每次都卡死,怎么找:kaka6:
1輩吇筷楽 - 2013-11-25 9:54:00
最变态的是它的数字会变化,这次和上次被卡死的数字不同:kaka6:
1輩吇筷楽 - 2013-11-25 9:57:00
我竟然忘了sreng:kaka6:
懂得看看哈
天月来了 - 2013-11-25 11:09:00
你这日志无任务意义,因为你扫日志的时候又没那进程,扫个什么呢么:kaka6:

日志看你电脑内有它C:\Program Files\Rising\RSD\popwndexe.exe

所以不排除那是瑞星傻不拉几弄出来的带数字的进程,你应该在那进程出现的时候,利用电脑内的什么软件查看进程情况,死鬼任务管理器没用的,光有名,看不到路径玩个什么哟

得用能看到路径的进程查看工具呢

工具贴里多呢,自己找去:kaka6:
baohe - 2013-11-25 11:40:00
msupdate9.exe?
msupdate35.exe?

从名称上看两个进程均有冒充微软更新进程之嫌(虽然微软更新进程不是这个名字)。建议找到这两个程序,打包发上来看看。
1輩吇筷楽 - 2013-11-25 18:41:00
恩恩,就是它

是不是要等它下次出现才能找到?
1輩吇筷楽 - 2013-11-28 12:11:00
http://bbs.ikaka.com/showtopic-9262979.aspx

上次说的进程占用50,今天终于又出现,定位文件了


现在提取三个给各位分析分析

附件: 新建文件夹.rar
1輩吇筷楽 - 2013-11-28 12:12:00
瑞星扫描不报毒
剑帝莱恩哈特 - 2013-11-28 12:13:00
http://baike.baidu.com/link?url=SioDfUWKQK_mT_PzOe-pyyWXeDVkL1QI-MbbQqqzcb5q9D0n4RDT2YrEB-O4Dx_5
天月来了 - 2013-11-28 13:04:00
也真搞笑,就是没提供这文件所在的路径:kaka6:

重新看了日志,没什么异常呢

你到底做什么事会出现这个呢?开启什么游戏?
dongwenqi - 2013-11-28 13:04:00
有数字签名的正规软件
networkedition - 2013-11-28 13:26:00
样本已收集。
1輩吇筷楽 - 2013-11-28 13:52:00
C:\Documents and Settings\Administrator\Local Settings\Temp:kaka12:
baohe - 2013-11-28 14:35:00


引用:
原帖由 1輩吇筷楽 于 2013-11-28 12:11:00 发表
http://bbs.ikaka.com/showtopic-9262979.aspx

上次说的进程占用50,今天终于又出现,定位文件了


现在提取三个给各位分析分析


附件中的三个.exe程序实为同一程序。此程序不能在win8.1系统中完整运行(加载几个DLL就自动结束进程了)。



查看数字签名,显示签名正常。

networkedition - 2013-11-28 14:35:00
经分析附件样本不是病毒。
1輩吇筷楽 - 2013-11-29 15:19:00
qq管家报毒了

1輩吇筷楽 - 2013-11-29 15:20:00
都是监控报的木马
networkedition - 2013-11-29 15:54:00
不是病毒,是uusee弹广告的程序
十动然拒 - 2013-11-30 0:03:00
楼主的电脑就是流氓集中营了
1輩吇筷楽 - 2013-12-4 10:21:00
那该如何彻底清除?现在每天都提示有木马病毒:kaka6:
networkedition - 2013-12-4 10:26:00
装uusee了嘛,卸载后看看。
1輩吇筷楽 - 2013-12-6 13:23:00
没用啊,还是报
networkedition - 2013-12-6 15:54:00
用xuetr强删:kaka6:
1
查看完整版本: 这两个进程是什么(附sreng)