瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 请各位看一下这是什么病毒文件
vl - 2015-3-24 8:40:00
双击后,打开任务管理器,任务管理器闪退 。


文件20M如何上传?
用户系统信息:Mozilla/5.0 (Windows NT 5.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/41.0.2272.101 Safari/537.36

附件: SREngLOG.log
天月来了 - 2015-3-24 8:43:00
很多病毒具有这样的关闭任务管理器的效果

所以无法告诉你是什么导致

你是32位还是64位系统?要是32位的就扫描SRENG日志来看

要是64位的就难咯
vl - 2015-3-24 8:44:00
32位的  sreng 好像没问题
天月来了 - 2015-3-24 10:03:00
你的这个是什么啊?

D:\My Documents\Downloads\1.exe

你那么多安全软件,难道阻止不了你所说的病毒?

日志其他没看出什么
天月来了 - 2015-3-24 10:09:00
文件20M可以百度网盘共享

不过,要是很微小的点或瑞星可杀的话,就不要传了
vl - 2015-3-24 11:23:00
SSM是上次发现可疑文件后重装上的  ,下载后先杀毒没发现问题。
D:\My Documents\Downloads\1.exe    是我下载后,改了名字的可疑文件。
http://pan.baidu.com/s/1jG258pg



特殊特权被允许: SeLoadDriverPrivilege [PID = 2716, D:\MY DOCUMENTS\DOWNLOADS\1.EXE]



这个是什么意思?
天月来了 - 2015-3-24 14:24:00
就是这玩意权限比较高的意思:kaka12:

程序火眼那只提示:“疑似捆绑多个文件,警惕流氓软件捆绑推广或病毒捆绑传播”

你还是不要玩它了
vl - 2015-3-25 8:31:00
谢谢!
xiangbingqiu - 2015-3-25 9:52:00
先用瑞星查杀一下再判断,或者检查一下虚拟内存是不是不足了。
1
查看完整版本: 请各位看一下这是什么病毒文件