瑞星卡卡安全论坛技术交流区可疑文件交流 求救,高手请进来看下顽固“牛皮癣”

1   1  /  1  页   跳转

求救,高手请进来看下顽固“牛皮癣”

求救,高手请进来看下顽固“牛皮癣”

操作                                                            时间                                                            进程名称                                                        操作数据                                                       
试图结束目标程序线程                                            2009-01-04 20:13:52                                            C:\WINDOWS\SYSTEM32\WBEM\WMIPRVSE.EXE                          D:\RISING\RAV\RAVMOND.EXE                                     
试图启动远程线程                                                2009-01-04 20:13:52                                            C:\WINDOWS\SYSTEM32\WBEM\WMIPRVSE.EXE                          D:\RISING\RAV\RAVMOND.EXE                                     
试图启动远程线程                                                2009-01-04 20:13:52                                            C:\WINDOWS\SYSTEM32\WBEM\WMIPRVSE.EXE                          D:\RISING\RAV\RSNETSVR.EXE                                     
试图启动远程线程                                                2009-01-04 20:13:52                                            C:\WINDOWS\SYSTEM32\WBEM\WMIPRVSE.EXE                          D:\RISING\RAV\RSTRAY.EXE                                       
试图启动远程线程                                                2009-01-04 20:13:52                                            C:\WINDOWS\SYSTEM32\WBEM\WMIPRVSE.EXE                          D:\RISING\RAV\SCANFRM.EXE                                     
试图启动远程线程                                                2009-01-04 20:13:52                                            C:\WINDOWS\SYSTEM32\WBEM\WMIPRVSE.EXE                          D:\RISING\RAV\RSSTUB.EXE                                       
试图启动远程线程                                                2009-01-04 20:13:52                                            C:\WINDOWS\SYSTEM32\WBEM\WMIPRVSE.EXE                          D:\RISING\RAV\RAVTASK.EXE                                     
试图启动远程线程                                                2009-01-04 20:13:51                                            C:\WINDOWS\SYSTEM32\WBEM\WMIPRVSE.EXE                          D:\RISING\RAV\CCENTER.EXE                                     
试图结束目标程序线程                                            2009-01-04 18:07:58                                            C:\WINDOWS\SYSTEM32\WBEM\WMIPRVSE.EXE                          D:\RISING\RAV\RAVMOND.EXE                                     
试图启动远程线程                                                2009-01-04 18:07:58                                            C:\WINDOWS\SYSTEM32\WBEM\WMIPRVSE.EXE                          D:\RISING\RAV\RAVMOND.EXE                                     
试图启动远程线程                                                2009-01-04 18:07:58                                            C:\WINDOWS\SYSTEM32\WBEM\WMIPRVSE.EXE                          D:\RISING\RAV\RSNETSVR.EXE                                     
试图启动远程线程                                                2009-01-04 18:07:58                                            C:\WINDOWS\SYSTEM32\WBEM\WMIPRVSE.EXE                          D:\RISING\RAV\RSTRAY.EXE                                       
试图启动远程线程                                                2009-01-04 18:07:58                                            C:\WINDOWS\SYSTEM32\WBEM\WMIPRVSE.EXE                          D:\RISING\RAV\SCANFRM.EXE                                     
试图启动远程线程                                                2009-01-04 18:07:58                                            C:\WINDOWS\SYSTEM32\WBEM\WMIPRVSE.EXE                          D:\RISING\RAV\RSSTUB.EXE                                       
试图结束目标程序线程                                            2009-01-04 18:07:58                                            C:\WINDOWS\SYSTEM32\WBEM\WMIPRVSE.EXE                          D:\RISING\RAV\RAVTASK.EXE                                     
试图启动远程线程                                                2009-01-04 18:07:58                                            C:\WINDOWS\SYSTEM32\WBEM\WMIPRVSE.EXE                          D:\RISING\RAV\RAVTASK.EXE                                     
试图启动远程线程                                                2009-01-04 18:07:58                                            C:\WINDOWS\SYSTEM32\WBEM\WMIPRVSE.EXE                          D:\RISING\RAV\CCENTER.EXE                                     
试图结束目标程序线程                                            2009-01-04 16:01:59                                            C:\WINDOWS\SYSTEM32\WBEM\WMIPRVSE.EXE                          D:\RISING\RAV\RSTRAY.EXE                                       
试图启动远程线程                                                2009-01-04 16:01:59                                            C:\WINDOWS\SYSTEM32\WBEM\WMIPRVSE.EXE                          D:\RISING\RAV\RSTRAY.EXE                                       
试图启动远程线程                                                2009-01-04 16:01:59                                            C:\WINDOWS\SYSTEM32\WBEM\WMIPRVSE.EXE                          D:\RISING\RAV\RSSTUB.EXE                                       
试图启动远程线程                                                2009-01-04 16:01:59                                            C:\WINDOWS\SYSTEM32\WBEM\WMIPRVSE.EXE                          D:\RISING\RAV\SCANFRM.EXE                                     
试图启动远程线程                                                2009-01-04 16:01:59                                            C:\WINDOWS\SYSTEM32\WBEM\WMIPRVSE.EXE                          D:\RISING\RAV\RAVTASK.EXE                                     
试图启动远程线程                                                2009-01-04 16:01:59                                            C:\WINDOWS\SYSTEM32\WBEM\WMIPRVSE.EXE                          D:\RISING\RAV\RSNETSVR.EXE                                     
试图启动远程线程                                                2009-01-04 16:01:59                                            C:\WINDOWS\SYSTEM32\WBEM\WMIPRVSE.EXE                          D:\RISING\RAV\RAVMOND.EXE                                     
试图启动远程线程                                                2009-01-04 16:01:59                                            C:\WINDOWS\SYSTEM32\WBEM\WMIPRVSE.EXE




C:\WINDOWS\SYSTEM32\WBEM\WMIPRVSE.EXE  这个文件一直试图建立远程连接,用360粉碎无效。死而复生,顽固牛皮癣!!!!!!
顺便提一下我用vista 系统
试过多种办法,压缩删除原文件,文件粉碎,瑞星一直查毒不出来!!!!
网络非常不稳定,经常性的出现卡线,ADSL指示灯亮正常!
请高手指教一下!!!!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; QQDownload 1.7; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.0.04506; 360SE)
分享到:
gototop
 

回复:求救,高手请进来看下顽固“牛皮癣”

请将该文件打包上传。
gototop
 

回复:求救,高手请进来看下顽固“牛皮癣”


相同问题!!!求解
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT