«7891011121314   14  /  14  页   跳转

菜鸟如何用SSM解燃眉之急

不懂
gototop
 

怎么知道哪个进程可疑,我觉得SSM就像个防火墙,有什么东西访问网络,他就问你同不同意,我的天,我怎么知道他就是木马?
gototop
 

不知道 也没多大关系,次数多了,也就熟悉了。(顶多再多一次删除病毒的经历~~),只要在你的规则里记录下了这只木马,哪怕就是点了允许(F2)(只要点允许那SSM就会自动在应用程序规则里做下记载),也比什么都没做的要好杀的多,,,
当然,如果你在什么都没运行时或有程序异常启动时(比如你明明没有运行IE,可是IE突然自己启动了,那你就要注意了,这可能是被木马程序调动的~~~)
gototop
 

楼主你介绍的是中文版的SSM的用法,但你介绍的是英文版的SSM,同中文版很不同啊!!还有啊!现在下栽的是"插件"这个选项的.可以介绍英文版的SSM怎么用吗?

我是只菜鸟.我有个问题想问.我部电脑在中了灰鸽子病毒之后,在每次开机输入用户密码,进入桌面时都要花好几分钟.现在我用了各种杀读软件杀了好几个病毒.现在都显示没中木马病毒了,但他在进入桌面时都要花好几分钟!是不是我的电脑的病毒没清干净,还是杀毒软件检查不出.我下栽了SSM来用,但因为太菜鸟了,英文不够好,自己又下栽了一个英文版的来用,我又不知道那些是病毒那些不是,照住网上说的手工清除方法又找不都你们所说的文件名.我很苦恼啊!!各位高手帮帮忙啊!下面几个是不是病毒文件的?
C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpSvc.exe
C:\WINDOWS\systen32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wscntfy.exe
O23 - NT 服务: Antiy live update (Alive Auto-Update Service) - Unknown owner - C:\Program Files\Antiy Labs\Alive\ALiveCenter.exe
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - rising - C:\PROGRAM FILES\RISING\RAV\CCENTER.EXE
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\PROGRAM FILES\RISING\RAV\Ravmond.exe
O23 - NT 服务: System Safety Monitor (SSM) - System Safety - D:\工具2\sm2.0.0.550b\System Safety Monitor\SSMService.exe
gototop
 

引用:
【jenny11的贴子】...........................

杀软报你中的什么病毒了~~~
病毒文件名和路径是~~~???
gototop
 

【回复“影子110”的帖子】
是 Backdoor.Gpigeon.tah     
途径是C:\System volume Information\_restore{3e654E6A-AEAD-4233-A891-F9B3FDF61A7}\RP85
gototop
 

引用:
【jenny11的贴子】【回复“影子110”的帖子】
是 Backdoor.Gpigeon.tah     
途径是C:\System volume Information\_restore{3e654E6A-AEAD-4233-A891-F9B3FDF61A7}\RP85
...........................



我的电脑》属性》系统还原》关闭所有盘的系统还原》确定
关闭系统还原后再用杀软来杀,应该就能杀光它 了吧~~~
gototop
 

【回复“影子110”的帖子】
我照你这个方法:我的电脑》属性》系统还原》关闭所有盘的系统还原》确定
去杀毒了.没反应,是不是就表示没事了!
我还想问一个问题,为什么杀毒软件每次杀毒的文件数都不同的?有时差1万-2万个文件的?
这个是不是正常反应来的?
gototop
 

真的讲的很详细,但为什么用起来好象很多疑惑,比如说我一开始就没看到楼主说的:wuauclt.exe(WINDOWS UPDATE的进程),可能是我太菜,望大家指点。
gototop
 

是微软的一个更新的程 序吧~~~


wuauclt - wuauclt.exe - 进程信息

进程文件: wuauclt 或者 wuauclt.exe
进程名称: AutoUpdate for WindowsME
 
描述:
Wuauclt.exe是Windows自动升级管理程序。该进程会不断在线检测更新。删除该进程将使你无法得到最新更新信息。



出品者: Microsoft Corp.
属于: Microsoft Windows

系统进程: 是
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A 
安全等级 (0-5): 0
间谍软件: 否
Adware: 否
病毒: 否
木马: 否


gototop
 
«7891011121314   14  /  14  页   跳转
页面顶部
Powered by Discuz!NT