瑞星卡卡安全论坛技术交流区系统软件 隐藏文件,文件夹无法正常显示好像还有其它问题论坛的朋友帮帮我~

1234   4  /  4  页   跳转

隐藏文件,文件夹无法正常显示好像还有其它问题论坛的朋友帮帮我~

找了个帖子,请楼主核对症状:
卡巴司机杀毒软件进程

进程文件:avp.exe
进程名称:avp
描述:avp.exe是卡巴斯基杀毒软件的相关程序。但如果你的系统没有安装该软件,则可能是将死者病毒的文件,它本身是一个压缩文件,如果打开压缩文件,就会变成136kb的文件。此病毒是用visual basic编写,且经过压缩软件upx压缩,反解压工具处理,使之用原始的upx不能解压。由于是vb编写的病毒,它运行时就需要一个vb的动态链接库msvbvm60.dll,若用户的计算机里没这个文件,病毒就无法被激活,这些用户则会幸免于难
gototop
 

引用:
【超级游戏迷的贴子】找了个帖子,请楼主核对症状:
卡巴司机杀毒软件进程

进程文件:avp.exe
进程名称:avp
描述:avp.exe是卡巴斯基杀毒软件的相关程序。但如果你的系统没有安装该软件,则可能是将死者病毒的文件,它本身是一个压缩文件,如果打开压缩文件,就会变成136kb的文件。此病毒是用visual basic编写,且经过压缩软件upx压缩,反解压工具处理,使之用原始的upx不能解压。由于是vb编写的病毒,它运行时就需要一个vb的动态链接库msvbvm60.dll,若用户的计算机里没这个文件,病毒就无法被激活,这些用户则会幸免于难
………………

>_<  大致意思是.....根据前面的日志看我的电脑还有这个毒吗?或者我幸免了吗。。
gototop
 

引用:
【●△■☆★□▲○的贴子】

我没用过卡巴司基
但是杀软进程不应该出现在系统文件夹里吧
………………
和你一样没用过。只是提供信息......
gototop
 

如果是,那就是2001年的老病毒了。下面有帖子:
W32.Goner.A@mm
病毒名称:W32.Goner.A@mm
别名:  GONE.A, Gone, I-Worm.Goner, Pentagone, W32.Goner.A@mm, W32/Goner-A, W32/Goner.A@mm, W32/Goner.ini, W32/Goner@MM, WORM_GONE.A, WORM_GONER.A, Win32.Goner.A@mm, 将死者
危险等级:中
传播速度:快
发现时间:2001/12/04
长度:  38,912字节
发作时间:随时
感染症状:生成gone.scr和remote32.ini文件
发作症状:大量发送电子邮件
病毒类型:电子邮件蠕虫
操作平台:Windows 9x/ME/NT/2000
感染对象:无
传播途径:电子邮件、ICQ、IRC
病毒介绍:
    这是一个伪装成屏幕保护程序向Outlook地址簿中的地址大量发送电子邮件的病毒,并且试图删除一些安全防护软件,如防病毒和个人防火墙软件,该病毒还可以通过ICQ和IRC传播,并会生成IRC脚本。病毒发送的电子邮件格式如下:
标题:Hi
内容:
How are you ? 
When I saw this screen saver, I immediately thought about you 
I am in a harry, I promise you will love it! 
附件:GONE.SCR(38,912字节)

    当运行该附件,就会显示以下“关于”信息:

然后过了一会,就会显示一个“错误”的提示框:


    接着病毒就会将自身拷贝到Windows系统目录中(默认情况是\Windows\System或者\WinNT\System32),并修改注册表启动项:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
\%SYSTEM%\gone.scr=\%SYSTEM%\gone.scr
(注:%SYSTEM%代表Windows系统目录) 
    在WinNT/2000系统中,在“任务管理器”中可以看到一个"pentagone"进程或者"gone.scr"程序在运行。
预防方法:
    不要打开以上邮件,更不要打开和运行邮件中的附件!
紧急清除方法:
    1、在Windows 9x/ME环境下:
a) 由于gone.scr文件在系统启动时是自动执行的,不能直接删除,因此要清除该病毒的话,建议进入安全模式下的MSDOS命令行方式或者纯DOS下。在进入DOS方式后运行以下命令(按默认情况):
C:\>cd windows\system
C:\WINDOWS\SYSTEM>attrib -r -h -s gone.scr
(如果找不到这个gone.scr文件则说明病毒没有激活,则不用执行以下操作)
C:\WINDOWS\SYSTEM>del gone.scr
b) 然后重新启动进入Windows,在“开始”\“运行”中运行regedit注册表编辑器,依次打开以下键
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
删除右边窗口有关gone.scr的键值,默认是C:\WINDOWS\SYSTEM\gone.scr。
c) 点击“开始”\“查找”,查找REMOTE32.INI,找到后将该文件删除,重新启动计算机即可。

    2、在WinNT/2000环境下:
a) 同时按CTRL-ALT-DEL键,选择“任务管理器”,在“进程”中选择GONE.SCR和pentagone,然后中止这两个进程。(如果找不到该进程,则说明病毒没有激活,不用执行以下操作)
b) 点击“开始”\“运行”,运行CMD进入命令行方式,然后运行以下命令:
C:\>cd winnt\system32
C:\WINNT\SYSTEM32>attrib -r -h -s gone.scr
C:\WINNT\SYSTEM32>del gone.scr
c) 然后重新返回Windows,在“开始”\“运行”中运行regedit注册表编辑器,依次打开以下键
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN
删除右边窗口有关gone.scr的键值,默认是C:\WINDOWS\SYSTEM\gone.scr。
d) 点击“开始”\“查找”,查找REMOTE32.INI,找到后将该文件删除,重新启动计算机即可。

学学知识吧,尽管不能帮你解决问题...
gototop
 

饿。。太难懂了
gototop
 

我上贪婪"news.greedland.net"时会出现警告提示"C:\DOCUME~1\legend\LOCALS~1\Temp\svchost.exe 不是有效的Win32应用程序。"这个提示饿。。请问是怎么回时饿~~~我朋友也上了~没出现问题饿~~但我上其它网站没问题俄.....

我朋友上个网站没问题~也没多出这个提示和这个文件~他也什么防火墙没装阿~为什么阿~~
gototop
 

用瑞星注册表修复,把新加的修回去
gototop
 

svchost.exe 进程是NT内核系统独有的进程,svchost是Service Host(服务宿主)的缩写。微软官方的定义是:svchost.exe 是从动态链接库(DLL)中运行服务的通用主机进程名,通俗讲,它就是一个服务加载器。可以把服务想象成CD,而svchost.exe 就是用来播放CD的CD机。
一般XP中有四个svchost.exe 进程2000中有两个svchost.exe 进程

正常的svchost.exe 进程都在%systemroot%\system32目录中

你的C:\DOCUME~1\legend\LOCALS~1\Temp\svchost.exe  100%不是系统正常进程了。
你进行内存查毒
gototop
 
1234   4  /  4  页   跳转
页面顶部
Powered by Discuz!NT