1   1  /  1  页   跳转

不明进程 e4c71.exe

不明进程 e4c71.exe

系统进程中多了个e4c71.exe,C:/windows/system32/文件夹下也发现e4c71.exe
终止进程后,又自动恢复。
请高手帮忙解决。

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)

附件附件:

下载次数:95
文件类型:application/octet-stream
文件大小:
上传时间:2007-9-5 13:05:44
描述:

最后编辑2007-09-06 09:07:52
分享到:
gototop
 

建议下载 SREng:
http://www.kztechs.com/sreng/download.html
方法:
1、解压-->运行SREng.exe;
2、智能扫描-->扫描-->保存报告;
3、将日志粘贴到帖子上或用附件传上。
gototop
 

System Repair Engineer报告

附件附件:

下载次数:88
文件类型:application/octet-stream
文件大小:
上传时间:2007-9-5 19:03:24
描述:

gototop
 

引用:
【yjiuliu1981的贴子】System Repair Engineer报告
………………


到我的网盘(地址见签名)下载WINDOWS清理助手,解压。
==================================
用SRENG扫描工具删除以下服务:
[Fax 2Client / ms_2fax][Running/Auto Start]
  <C:\WINDOWS\system32\e4c71.exe><N/A>
==================================
用SRENG扫描工具删除以下驱动程序
[2outyx / 2outyx6][Running/Boot Start]
  <\SystemRoot\System32\DRIVERS\2outyx6.sys><N/A>

[acpidisk / acpidisk][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\acpidisk.sys><N/A>

[ldbrp / ldbrp][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\ldbrp.sys><N/A>

[mxdispdr / mxdispdr][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\mxdispdr.sys><N/A>

[NetGroup Packet Filter Driver / NPF][Stopped/Manual Start]
  <system32\drivers\npf.sys><Politecnico di Torino>
==================================
用SRENG扫描工具删除以下浏览器加载项
[ff Class]
  {95279A0A-B7FA-4877-9571-BF0F27F79272} <C:\WINDOWS\system32\6e41.dll, TODO: <公司名>>

[Info cache]
  {385AB8C6-FB22-4D17-8834-064E2BA0A6F0} <C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\PCTools\pctools.dll, 金泰丰(广州)科技有限公司>
==================================
重启电脑进入安全模式,删除以下文件:
C:\WINDOWS\system32\e4c71.exe
C:\WINDOWS\System32\DRIVERS\2outyx6.sys
C:\WINDOWS\system32\drivers\acpidisk.sys
C:\WINDOWS\system32\drivers\ldbrp.sys
C:\WINDOWS\system32\drivers\mxdispdr.sys
C:\WINDOWS\system32\drivers\npf.sys
C:\WINDOWS\system32\6e41.dll
C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\PCTools\pctools.dll
[C:\WINDOWS\system32\winlib .dll]  [N/A, ]
[C:\WINDOWS\system32\msplrct.dll]  [N/A, ]
[C:\WINDOWS\system32\a61.dll]  [  , 1, 0, 0, 3]
==================================
安全模式下全盘杀毒,运行WINDOWS清理助手,收拾掉残余的流氓软件。
==================================
SRENG的相关操作在这里自学:http://hi.baidu.com/teyqiu/blog/item/f706213fc52346ec54e72351.html

gototop
 

已解决,谢谢,高手实在是多啊。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT