瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 中了Worm.Bobic.cf病毒,请高手帮忙看下日志.

12   2  /  2  页   跳转

中了Worm.Bobic.cf病毒,请高手帮忙看下日志.

十分感谢!
QQ大盗以前删了,不过注册表里没删。
想问一下进程里的那个[PID: 496][C:\WINDOWS\system32\cmd.exe] <Microsoft Corporation><5.1.2600.0 (xpclient.010817-1148)>
是不是毒病?
gototop
 

不是..

你进安全模式全盘扫毒看看还能不能扫到那个毒..
gototop
 

楼主中的这两个病毒都是很敏感的,危害很大
为了确保能清除它们,建议楼主在修复后,重启。
烦再扫份报告粘上来。
gototop
 

扫不到毒了,文件夹内找不到那些病毒文件.
gototop
 

进控制面版  文件夹选项  勾上显示系统文件和显示隐藏文件..

删完记得再除去勾...
gototop
 

还有一个问题请帮忙看一下。
http://forum.ikaka.com/topic.asp?board=28&artid=8099752
gototop
 

C:\WINDOWS\System32\csrs.exe
O4 - 启动项HKLM\\Run: [Client Server Runtime Process] C:\WINDOWS\System32\csrs.exe
木马程序
gototop
 

1
gototop
 

楼上的兄弟说得对,这是个木马
建议你再扫份日志粘上来。
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT