瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 每次启动都可以杀出的内存病毒,为何…………

12   2  /  2  页   跳转

每次启动都可以杀出的内存病毒,为何…………

你用远程协助?
C:\Program Files\R_server\R_server.exe

这个如果不是你自己的就删除C:\Program Files\R_server\整个文件夹
gototop
 

O23 - Service: PullService - Unknown owner - c:\p2pplayer\pullservice.exe
O23 - Service: Network Management Center Time (W32Times) - Unknown owner - C:\WINDOWS\system32\timeman32.exe
O4 - HKLM\..\Run: [远程协助] C:\Program Files\R_server\R_server.exe
d:\Program Files\Tencent\QQ\TIMPlatform.exe
d:\Program Files\Tencent\QQ\QQ.exe
d:\Program Files\Tencent\QQ\QQ.exe
d:\Program Files\Tencent\QQ\qqpet\qqpet.exe
d:\Program Files\Tencent\QQ\qqpet\qqpet.exe
d:\Program Files\Tencent\QQ\qqpet\qqpet.exe
d:\Program Files\Thunder Network\ThunderMini\program\ThunderMini.exe
D:\Program Files\dzh\internet\hypwise.exe
D:\Program Files\dzh\internet\hypmain.exe
C:\Program Files\R_server\R_server.exe
c:\p2pplayer\pullservice.exe
这些都是有问题的,如果杀毒杀不出,那么可以估计,这是木马病毒。这些都是提供病毒进入的一些辅助程序,比如自动提供IP地址,创造系统漏洞等,看来补丁是没什么用了。
个人建议:
1、卸载QQ,启动组中有多个相同的关于QQ的可执行文件(.exe文件)很可疑。
2、确认
d:\Program Files\Thunder Network\ThunderMini\program\ThunderMini.exe
D:\Program Files\dzh\internet\hypwise.exe
D:\Program Files\dzh\internet\hypmain.exe
如果没用就删了吧
3、C:\Program Files\R_server\R_server.exe
c:\p2pplayer\pullservice.exe
很可疑,建议删除。
删除顺序:
1、运行regedit.exe 导出注册表。
2、注册表中,搜索以上可疑文件,并删除,刷新一下,再搜索一次,如果还有,那么就说明你的注册表一直被刷新着,没有就进行下一步。
3、重新启动,并进入安全模式(不带网络),删除可疑文件所在的文件夹,再运行regedit.exe,搜索可疑文件,如果没有,就关机。
4、重新启动你的路由器(即更换你的IP地址)
5、启动系统,杀毒一遍。
希望能够解决你的问题。
gototop
 

d:\Program Files\Thunder Network\ThunderMini\program\ThunderMini.exe  迷你迅雷

D:\Program Files\dzh\internet\hypwise.exe
D:\Program Files\dzh\internet\hypmain.exe  大智慧股票软件

C:\Program Files\R_server\R_server.exe  本人使用的远程协助程序

c:\p2pplayer\pullservice.exe  不知道是啥

这台机器用的是路由,内网
gototop
 

引用:
【水树雨下的贴子】修复
O23 - Service: Network Management Center Time (W32Times) - Unknown owner - C:\WINDOWS\system32\timeman32.exe

删除C:\WINDOWS\system32\timeman32.exe
………………

正在升级卡巴 一会儿试试杀这个

谢谢大家帮忙
gototop
 

C:\WINDOWS\system32\timeman32.exe

确实是灰鸽子病毒,但是瑞星、金山、江民、卡巴都杀不出源病毒所在位置。最后手工清除,清除方法如下:

结束timeman32.exe进程
禁止Network Management Center Time (W32Times) 服务
删除timeman32.exe文件卸载此服务项目
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT