回复: 帮我看看哪个是病毒
原帖由 完美的童话 于 2009-2-19 22:56:00 发表
两个文件都有杀软报毒,可是删不掉,请确定磁盘未满或未被写保护而且文件未被使用
先看3楼,我看到3个可疑的东西……
建议用瑞星再扫描一下我多看的那个,如果瑞星不报,建议提交“可疑文件交流区”鉴定。
文件删不掉,是因为文件在被系统调用,日志中显示:
[PID: 872 / SYSTEM][C:\WINDOWS\system32\wdnveulv.exe] [N/A, ]
创建了进程,正在运行中的文件当然无法删除;
[PID: 4088 / SYSTEM][C:\WINDOWS\system32\svchost.exe] [(Verified) Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
[c:\windows\system32\usmt\omrvhsvc.dll] [N/A, ]
病毒文件已经插入系统的核心进程,当然无法删除;
我看到的第三个文件:
[PID: 1668 / Administrator][C:\WINDOWS\Explorer.EXE] [(Verified) Microsoft Corporation, 6.00.2900.3156 (xpsp_sp2_gdr.070613-1234)]
[C:\WINDOWS\system32\usmt\eenlsin.dll] [, 9.0.0.50]
插入系统资源管理器进程,当然无法删除。
鉴于病毒文件已经插入系统核心进程,建议用XDELBOX的“立即重启执行删除”功能将它们一次性解决掉,重启后再删除那个无效的服务项目(用SRENG扫描工具)。