1   1  /  1  页   跳转

[求助] 这个是病毒么?

这个是病毒么?

进程里总是有六位(不是8位)由字母和数字组成的.EXE程序(例:EJC64A.EXE),搜索 后发现是在windows/temp/下的,另外在windows/prefetch/文件夹下也有一个(EJC64A.E XE-1BE2AD62.pf)文件。 中止进程后,就找不到这个EXE文件,但是过会又会出来个新的。OfficeScan, AVG都查不出来,对系统的影响现在感觉不出来。不知道这个是不是病毒啊?谢谢谢谢 


用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.9.0.1) Gecko/2008070208 Firefox/3.0.1
分享到:
gototop
 

回复:这个是病毒么?

你上传到到www.virsan.org扫描下
sreng官网下载http://www.kztechs.com/sreng/download.html
xdelbox下载[http://www.dodudou.com/down/index.php
windows清理助手http://www.arswp.com/
如果问题已解决,请编辑主题,改为已解决
gototop
 

回复:这个是病毒么?

用virscan扫了下 只有2%。因为是随机的,我也不知道能不能被查到
gototop
 

回复: 这个是病毒么?

随机命名的吧,扫描日志看看

windows清理助手清理一下系统(未签名的那些不要选择删除)

SREng扫描日志

扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序

1、下载后解压缩,运行SREngLDr.EXE;
2、如果无法打开尝试把SREngLDr.EXE改名为123.com,并复制到c:\windows目录下运行;
3、点击【智能扫描】-【扫描】 ,扫描结束后点击【保存报告】 ;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、两种方式任选其一上传sreng报告
    将报告内容全部复制后直接作为回帖内容贴出
    或将报告作为附件的形式上传(点右下角的引用,就知道怎么上传附件啦)
gototop
 

回复:这个是病毒么?

该用户帖子内容已被屏蔽
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT