瑞星卡卡安全论坛技术交流区系统软件 我还会自动弹出个网页:综合网络(黄色)有日志

12   2  /  2  页   跳转

我还会自动弹出个网页:综合网络(黄色)有日志

引用:
【heaton123的贴子】问下,我知道C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
是木马程序,怎么办,怎么删除啊
………………


你知道?是谁告诉你这些都是木马程序的?纯属瞎搞。

进程文件:svchost或者svchost.exe
进程名称:microsoft service host process
描述:svchost.exe是一个属于微软windows操作系统的系统程序,用于执行dll文件。这个程序对你系统的正常运行是非常重要的。注意:svchost.exe也有可能是w32.welchia.worm病毒,它利用windowslsass漏洞,制造缓冲区溢出,导致你计算机关机。请注意此进程的名字,还有一个病毒是svch0st.exe,名字中间的是数字0,而不是英文字母o。
请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面

出品者:microsoft corp.
属于:windows系统
系统进程:是
后台进程:是
使用网络:是
硬件相关:否
常见错误:未知
内存使用:未知
安全等级:0
间谍软件:否
广告软件:否
病毒:否
木马:否
gototop
 

引用:
【漂亮妹妹1989的贴子】

你花半个小时的时间仔细看下HJ的使用说明,包你也会看HJ日志了。
………………


HJ是啥东东,在哪里看的???
gototop
 

妹妹休息了
我来讲下
此物为日志扫描器 还有一种叫SREng都是工具软件
从扫描的启动  流览器  及当前运行的程序
中找到不明或可凝项目
SREng还有自动修复功能
智能杀毒伴侣也有类似功能
不过我的智商不高 30分钟看不懂
gototop
 

引用:
【相思豆123的贴子】妹妹休息了
我来讲下
此物为日志扫描器 还有一种叫SREng都是工具软件
从扫描的启动  流览器  及当前运行的程序
中找到不明或可凝项目
SREng还有自动修复功能
智能杀毒伴侣也有类似功能
不过我的智商不高 30分钟看不懂
………………

SREng与hijackthis的作用不同,功能不同~!
SREng可以看文件中插入了那些dll 而hijackthis不能
但是hijackthis看起来简洁 不至于眼睛看花~~
gototop
 

O4 - 启动项HKLM\\Run: [SoundMam] C:\WINDOWS\system32\SVOHOST.exe
修复
删除
C:\WINDOWS\system32\SVOHOST.exe
SVOHOST.exe是大写滴  表删错


O10 - 未知的文件在 Winsock LSP: c:\windows\system32\wshcon32.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\espi11.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\espi11.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\espi11.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\espi11.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\espi11.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\wshcon32.dll
用LSPFix修复
这里下  看清楚用法
http://forum.ikaka.com/topic.asp?board=28&artid=7259392
gototop
 

谢谢大侠指导

高手休息了  俺两个菜鸟互相学习 共同进步


我现扫描了3 种日志做对比备份

只要新扫出的和原来有不同 就搞 就删  就修复

俺用兔子每月备份注册表  还弄了个一键Ghost

瑞星  卡八  ewido4.0  天网3.0  木马杀客  全上

虽然机子慢了点  但是感受到 想上就上 不怕中招的好处

当然还有论谈众良师益友的帮助和指导


要是不错就请管理员 给俺弄个顶置  做为初进论谈菜鸟必读

有支持的请顶

谢谢大家
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT