瑞星卡卡安全论坛个人产品讨论区瑞星其他产品瑞星安全助手卡卡上网安全助手 请问联网程序管理查到的这个进程是什么?是木马么?谢谢

1   1  /  1  页   跳转

[求助] 请问联网程序管理查到的这个进程是什么?是木马么?谢谢

请问联网程序管理查到的这个进程是什么?是木马么?谢谢

就是一个进程比如说3630,除了本机地址以外其他特征全都未知
见附件,不知道为什么不能直接上传图片
谢谢

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322; .NET CLR 2.0.50727)

附件附件:

下载次数:164
文件类型:application/octet-stream
文件大小:
上传时间:2009-5-14 22:10:38
描述:rar

分享到:
gototop
 

回复:请问联网程序管理查到的这个进程是什么?是木马么?谢谢

反病毒区上传日志
使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:http://www.kztechs.com/sreng/download.html
操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序
gototop
 

回复: 请问联网程序管理查到的这个进程是什么?是木马么?谢谢



引用:
原帖由 kirovx 于 2009-5-14 22:11:00 发表
就是一个进程比如说3630,除了本机地址以外其他特征全都未知
见附件,不知道为什么不能直接上传图片
谢谢

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322; .NET CLR 2.0.50727)


只是提供一个参考,楼主实在看不懂就算了。

另,楼主的那个图显示是正常的情况
传说在很远的古代,一个庙里,有一个大神与一个小鬼住在里面。天下了大雨,庙前的河里长了水。来了一个人,过不了河,就把庙里的大神搬了出去,丢在河里,然后他踏在大神的身上,飞跳了过河。等会又来了
gototop
 

回复: 请问联网程序管理查到的这个进程是什么?是木马么?谢谢

附上了sreng2的纪录,麻烦检查一下,谢谢。
以前每次开这个api hook就一直有的,是瑞星弄出来的吧?

附件附件:

文件名:mysrenglog.txt
下载次数:213
文件类型:text/plain
文件大小:
上传时间:2009-5-15 21:51:09
描述:txt

gototop
 

回复:请问联网程序管理查到的这个进程是什么?是木马么?谢谢

自己顶一下,麻烦各位看看,谢谢
gototop
 

回复:请问联网程序管理查到的这个进程是什么?是木马么?谢谢

下载文件批量提取工具提取下面文件
http://bbs.ikaka.com/attachment.aspx?attachmentid=486266
C:\WINDOWS\system32\drivers\aslm75.sys
    [C:\WINDOWS\sm56eng.dll]  [N/A, ]
    [C:\WINDOWS\sm56fra.dll]  [N/A, ]
    [C:\WINDOWS\sm56brz.dll]  [N/A, ]
    [C:\WINDOWS\sm56chs.dll]  [N/A, ]
    [C:\WINDOWS\sm56cht.dll]  [N/A, ]
    [C:\WINDOWS\sm56ger.dll]  [N/A, ]
    [C:\WINDOWS\sm56itl.dll]  [N/A, ]
    [C:\WINDOWS\sm56jpn.dll]  [N/A, ]
    [C:\WINDOWS\sm56spn.dll]  [N/A, ]

上传病毒样本到可疑文件交流区,地址为:http://bbs.ikaka.com/showforum-20002.aspx
或者直接发送给瑞星的邮件服务中心【病毒样本】地址为:http://mailcenter.rising.com.cn/uploadnew.aspx
╭∩╮(︶︿︶)╭∩╮
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT