瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 急啊~~~~~可能是强劲木马,从没见过的,请大家看看怎么回事!!1!

12   2  /  2  页   跳转

[求助] 急啊~~~~~可能是强劲木马,从没见过的,请大家看看怎么回事!!1!

回复:急啊~~~~~可能是强劲木马,从没见过的,请大家看看怎么回事!!1!

用瑞星杀毒软件最新版扫描全盘并杀毒。如无法杀除又要求解压缩之类的提示,记录下其文件名、位置.
重新启动计算机,点击F8选进入安全模式.
打开系统盘的WINDOWS文件夹,在工具.文件夹选项.查看里把隐藏受保护的操作系统文件项前面的勾去掉,在下面选中显示所有文件和文件夹.
找到查杀病毒时记录下病毒的文件名、位置,右键手工删除.
gototop
 

回复:急啊~~~~~可能是强劲木马,从没见过的,请大家看看怎么回事!!1!

C:\WINDOWS\system32\sVCHost.eXe是正常文件。
gototop
 

回复:急啊~~~~~可能是强劲木马,从没见过的,请大家看看怎么回事!!1!

sVCHost.eXe

从名字来分析好像是正常文件

但是想下

正常的文件名字是svchost.exe

为什么是sVCHost.eXe呢?
gototop
 

回复:急啊~~~~~可能是强劲木马,从没见过的,请大家看看怎么回事!!1!

进行修改了大小写,从而躲过查杀,有这种可能
将该文件上传到www.virustotal.com查看即可
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 

回复:急啊~~~~~可能是强劲木马,从没见过的,请大家看看怎么回事!!1!

C:\WINDOWS\system32\sVCHost.eXe是正常的,删除后所有文件不能移动,不能复制和粘贴~~~~~~~~~~~无奈之下还原~~~但是病毒还在~~
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT