瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求求各位高手救救我,疑似灰鸽子,又不太像

123   2  /  3  页   跳转

求求各位高手救救我,疑似灰鸽子,又不太像

引用:
【飞鲱鱼的贴子】O4 - 启动项HKLM\\Run: [wdfmgr32] C:\WINNT\system32\wdfmgr32.exe
O4 - HKCU\..\Run: [Internat.exe] internat.exe

………………



O4 - HKCU\..\Run: [Internat.exe] internat.exe这项哪里有问题???
gototop
 

引用:
【萧羽凡82的贴子】
彻底删除吗?
………………

彻底干掉
gototop
 

C:\\WINDOWS\\SYSTEM\\里找internat.exe看它的大小是不是32k左右
如果大得出奇,有200多K,那就有问题
到任务管理器里把internat.exe kill掉
再删了它
gototop
 

引用:
【之乎者也的贴子】C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
感觉这两项有问题,楼主再看看文件属性,是否有可疑之处
………………


MSTask:文件类型:应用程序 文件说明:Task Scheduler Engine
WinMgmt:文件类型:应用程序  文件说明:Windows Management Instrumentation

我用兔子看的,有什么问题吗?
或者应该怎样查看文件属性?
gototop
 

没问题的。。。。就算那样,你也应该和楼主说清楚。。。如果不说清楚,他会把正常的也给干掉的。。。而且偶只看到过internet.exe没见过internat.exe有问题的
gototop
 

引用:
【飞鲱鱼的贴子】
彻底干掉
………………

删除之后报错
然后桌面不见了
gototop
 

oo
gototop
 

引用:
【萧羽凡82的贴子】
删除之后报错
然后桌面不见了
………………

你删的什么?
gototop
 

【回复“萧羽凡82”的帖子】
到文件夹里找出看看文件属性,时间、版本等等,看看是否有可疑地方
不过可能没有问题,我是看大写有点古怪
gototop
 

引用:
【飞鲱鱼的贴子】
你删的什么?
………………

C:\WINNT\system32\wdfmgr32.exe

重启之后桌面又回来了
但是C:\WINNT\system32\wdfmgr32.exe还在回收站里
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT