瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 帮看下sreng的日志有毒但是杀不出来

12   2  /  2  页   跳转

[求助] 帮看下sreng的日志有毒但是杀不出来

回复: 帮看下sreng的日志有毒但是杀不出来

那有什么办法吗?平时打cmd不是进入ms-dos里的吗?它是不是把原来的给替换掉了?为什么杀毒软件都没反应呢?这回传上来cmd.exe和cmd.com了,看日期大小都是一样的,只是后缀名不同

附件附件:

文件名:CMD.rar
下载次数:90
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-1 18:31:58
描述:rar

gototop
 

回复:帮看下sreng的日志有毒但是杀不出来

但是不定时的会在任务管理器里出现,有时一天也有可能几天一两星期出现~没关系?
gototop
 

回复:帮看下sreng的日志有毒但是杀不出来

。。。。没人了吗?
gototop
 

回复:帮看下sreng的日志有毒但是杀不出来

到底有几个cmd.*?把cmd.exe  cmd.com全部删了,从别的机子上拷个放进C:\WINDOWS\SYSTEM32下。
gototop
 

回复:帮看下sreng的日志有毒但是杀不出来

删了不会出问题吗?出错的时候是这样的,会出现windows报错的那种声音,但是不会有框出来,然后就会发现会有几个cmd.com出现在任务管理器里,不管谁的机器上的都能用吗?
gototop
 

回复:帮看下sreng的日志有毒但是杀不出来

cmd.com终止其所有进程

删除cmd.com

然后用瑞星主动防御监控一下,到底什么东西要创建cmd.com

以及访问cmd.exe

这里去看看以及看瑞星的帮助文件,自己一去设置规则吧:
http://bbs.ikaka.com/showtopic-8370526.aspx
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT