123   2  /  3  页   跳转

[求助] 请问CBD39E.EXE是什么?是病毒吗?

回复 8F aaccbbdd 的帖子

任务管理器
切换到进程标签页
查看
选择列
勾上命令行和映像路径
点确定
怎么没有“命令行和映像路径”
gototop
 

回复: 请问CBD39E.EXE是什么?是病毒吗?

划线的,可以终止,不影响上网!


gototop
 

回复:请问CBD39E.EXE是什么?是病毒吗?

wuauclt.exe和spoolsv.exe栓了还会在出来的,有时还会有两个wuauclt.exe,那末CBD39E.EXE到底是什么啊
gototop
 

回复 8F aaccbbdd 的帖子

请说下,哪个是“命令行和映像路径”
gototop
 

回复 12F ADL 的帖子

CBD39E.EXE是什么?是病毒吗?
gototop
 

回复:请问CBD39E.EXE是什么?是病毒吗?

用SRENG工具扫描系统日志发这论坛来

点击下载:SRENG工具  (内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载


建议日志文件以附件形式发来
点击我这贴右下角的“引用”,然后就应该知道怎么发了。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 1F mimmg 的帖子

你可以使用
http://www.virscan.org/
这个多引擎查毒工具进行检查哇~~

祝您好运~
Kaisir.Wang的部落格
http://kaisir.cn
gototop
 

回复: 请问CBD39E.EXE是什么?是病毒吗?



引用:
原帖由 天月来了 于 2010-1-10 8:11:00 发表
用SRENG工具扫描系统日志发这论坛来

点击下载:SRENG工具  (内附说明)(右键选择“目标另存为”下载)本链接不支持迅雷等下载工具下载



请给看下,我现在发出来的这个

附件附件:

文件名:SREngLOG.log
下载次数:162
文件类型:application/octet-stream
文件大小:
上传时间:2010-1-12 12:26:52
描述:log

gototop
 

回复:请问CBD39E.EXE是什么?是病毒吗?

文件夹图标病毒
1.建议使用XDelBox(Xdelbox解压后运行)删除以下文件:(XDelBox1.8下载)
使用说明:(先勾选抑制再生)删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\835ca1\cbd39e.exe
c:\docume~1\admini~1.324\locals~1\temp\e_n4\dp1.fne
c:\docume~1\admini~1.324\locals~1\temp\e_n4\eapi.fne
c:\docume~1\admini~1.324\locals~1\temp\e_n4\htmlview.fne
c:\docume~1\admini~1.324\locals~1\temp\e_n4\internet.fne
c:\docume~1\admini~1.324\locals~1\temp\e_n4\krnln.fnr
c:\docume~1\admini~1.324\locals~1\temp\e_n4\shell.fne
c:\documents and settings\administrator.324eccbc32a34f2\「开始」菜单\程序\启动\cbd39e.lnk

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[CBD39E]    <C:\WINDOWS\system32\835CA1\CBD39E.EXE>

    启动项目 -- 启动文件夹之如下项删除:
[CBD39E]    <C:\Documents and Settings\Administrator.324ECCBC32A34F2\「开始」菜单\程序\启动\CBD39E.lnk>

**************以上分析报告由SREngLog分析助手提供******************
分析:小狮子
时间:2010-1-12
SREngLog分析助手 1.4 BY 草莽书生 (20090209 更新 BY 小金)



楼主开机启动项过多
gototop
 

回复:请问CBD39E.EXE是什么?是病毒吗?

居然用易语言写病毒,这作者
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT