瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 关于两个不明进程:5055FD.EXE和C635B8.EXE

12   2  /  2  页   跳转

关于两个不明进程:5055FD.EXE和C635B8.EXE

回复:关于两个不明进程:5055FD.EXE和C635B8.EXE

诊断前我把那两个不明进程结束了
gototop
 

回复:关于两个不明进程:5055FD.EXE和C635B8.EXE

不明项目,处理方法见置顶贴
启动项目
注册表
    <5055FD><C:\WINDOWS\system32\F5FC63\5055FD.EXE>  []
==================================
启动文件夹
[   ]
  <C:\Documents and Settings\吴-昊\「开始」菜单\程序\启动\   .lnk --> C:\WINDOWS\system32\F5FC63\5055FD.EXE [N/A]><N>
——————————————————————————————————————————————
用解压工具WinRAR依路径打开,找下面文件,压缩发来,没有就不管了。

C:\WINDOWS\system32\F5FC63\5055FD.EXE

如果系统目录内还有类似的C:\WINDOWS\system32\F5FC63这样的文件夹,就都打开找找里面的类似5055FD.EXE的文件,都压缩一些来

文件上传成功后,就可以删除类似文件了。大小也一样的。不要删错系统文件

————————————————————————————————————————————————————
你系统里这个C:\WINDOWS\system32\acs.exe文件不知道是什么,愿意的话也压缩发来看看
gototop
 

回复:关于两个不明进程:5055FD.EXE和C635B8.EXE

天月就是牛
gototop
 

回复: 关于两个不明进程:5055FD.EXE和C635B8.EXE

不明文件和文件夹的压缩包。

附件附件:

文件名:5055FD.rar
下载次数:153
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-28 12:30:35
描述:rar

附件附件:

文件名:35B8A1.rar
下载次数:110
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-28 12:30:35
描述:rar

附件附件:

文件名:75DF3D.rar
下载次数:106
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-28 12:30:35
描述:rar

gototop
 

回复: 关于两个不明进程:5055FD.EXE和C635B8.EXE

acs.exe的压缩包

附件附件:

文件名:acs.rar
下载次数:123
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-28 12:40:23
描述:rar

gototop
 

回复:关于两个不明进程:5055FD.EXE和C635B8.EXE

我也看到过,病毒多到我顾不过来
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT