瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 系统进程中出现GLOBAL.EXE,进程禁止后还会出现,求助解决方法

1   1  /  1  页   跳转

系统进程中出现GLOBAL.EXE,进程禁止后还会出现,求助解决方法

系统进程中出现GLOBAL.EXE,进程禁止后还会出现,求助解决方法

其他症状还有,双击我的电脑内磁盘出现的是资源管理器打开的形式.是在一次误插带病毒U盘后发生的.求教高手帮忙解决问题

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.0.3705; .NET CLR 1.1.4322; Media Center PC 4.0)
分享到:
gototop
 

回复:系统进程中出现GLOBAL.EXE,进程禁止后还会出现,求助解决方法

试试看吧:

下载清理系统临时文件和IE临时文件夹工具,全选所有项目,点击“立即清理”清理系统
http://www.atribune.org/public-beta/ATF-Cleaner.exe

这 里 下 载 W i n d o w s 清 理 助 手 ,清理你那系统。
http://www.arswp.com/

———————————————————————————————————————————————
扫SRENG日志发这论坛来
http://www.kztechs.com/sreng/download.html
下载System Repair Engineer
1 解压缩sreng2.zip(建议解压到系统Windows文件夹里)
2 运行SREngLdr.EXE  ((将SREngLdr.EXE改名为123.com运行))
3 智能扫描=》扫描=》保存报告
4 把报告保存后,直接将日志文件以附件的形式发这论坛来。

一定以附件形式发这论坛来。
点击我这贴右下角的“引用”然后就应该知道怎么发了。
很老很老的古董了...
gototop
 

回复: 系统进程中出现GLOBAL.EXE,进程禁止后还会出现,求助解决方法

貌似前天见过一个样本,你去下载个冰刃

用冰刃结束病毒进程,然后去删除以下文件:
C:\WINDOWS\system\KEYBOARD.exe
C:\WINDOWS\system32\dllcache\Default.exe
C:\WINDOWS\Fonts\Fonts.exe
C:\WINDOWS\system32\dllcache\Recycler.{645FF040-5081-101B-9F08-00AA002F954E}\svchost.exe
C:\WINDOWS\system32\dllcache\Recycler.{645FF040-5081-101B-9F08-00AA002F954E}\system.exe
C:\WINDOWS\system32\dllcache\Recycler.{645FF040-5081-101B-9F08-00AA002F954E}\Global.exe
每个分区根目录下有autorun.inf和ms-dos.com

如果不行的话,按照楼上的方法去扫描个日志
gototop
 

回复: 系统进程中出现GLOBAL.EXE,进程禁止后还会出现,求助解决方法



引用:
原帖由 独孤豪侠 于 2008-5-9 10:48:00 发表
试试看吧:

下载清理系统临时文件和IE临时文件夹工具,全选所有项目,点击“立即清理”清理系统
http://www.atribune.org/public-beta/ATF-Cleaner.exe

这 里 下 载 W i n d o w s 清 理 助 手 ,清理你那系统。
http://www.arswp.com/

———————

已经将扫描日志上传,问题出现在出现GLOBAL.EXE FONTS.EXE进程无法关闭

附件附件:

文件名:SREngLOG.log
下载次数:104
文件类型:application/octet-stream
文件大小:
上传时间:2008-5-11 17:39:51
描述:log

gototop
 

回复:系统进程中出现GLOBAL.EXE,进程禁止后还会出现,求助解决方法

这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除。
http://dl.filseclab.com/down/powerrmv.zip

删除:
C:\WINDOWS\system32\dllcache\Recycler.{645FF040-5081-101B-9F08-00AA002F954E}\svchost.exe
C:\WINDOWS\system32\dllcache\Recycler.{645FF040-5081-101B-9F08-00AA002F954E}\system.exe
C:\WINDOWS\system32\dllcache\Recycler.{645FF040-5081-101B-9F08-00AA002F954E}\Global.exe
C:\Autorun.inf
C:\MS-DOS.com
D:\Autorun.inf
D:\MS-DOS.com
C:\WINDOWS\system32\dllcache\Default.exe
C:\WINDOWS\system\KEYBOARD.exe
C:\WINDOWS\Fonts\Fonts.exe
C:\WINDOWS\system32\drivers\drivers.cab.exe
C:\WINDOWS\Media\rndll32.pif
C:\WINDOWS\pchealth\helpctr\binaries\HelpHost.com
C:\WINDOWS\Fonts\tskmgr.exe
C:\WINDOWS\system32\87FDF1EF.EXE

不论删除结果如何,继续下面操作:

—————————————————————————————
在扫日志的SRENG工具》系统修复》浏览器加载项》里面找下面删除

启动项目
注册表
    <><C:\WINDOWS\system32\dllcache\Default.exe>  []
    <><C:\WINDOWS\system\KEYBOARD.exe>  []
    <><C:\WINDOWS\system32\dllcache\Default.exe>  []
    <sys><C:\WINDOWS\Fonts\Fonts.exe>  []
    <IFEO[auto.exe]><C:\WINDOWS\system32\drivers\drivers.cab.exe>  []
    <IFEO[autorun.exe]><C:\WINDOWS\system32\drivers\drivers.cab.exe>  []
    <IFEO[autoruns.exe]><C:\WINDOWS\system32\drivers\drivers.cab.exe>  []
    <IFEO[boot.exe]><C:\WINDOWS\Fonts\fonts.exe>  []
    <IFEO[ctfmon.exe]><C:\WINDOWS\Fonts\Fonts.exe>  []
    <IFEO[msconfig.exe]><C:\WINDOWS\Media\rndll32.pif>  []
    <IFEO[procexp.exe]><C:\WINDOWS\pchealth\helpctr\binaries\HelpHost.com>  []
    <IFEO[taskmgr.exe]><C:\WINDOWS\Fonts\tskmgr.exe>  []
    <SCRNSAVE.EXE><C:\WINDOWS\pchealth\helpctr\binaries\HelpHost.com>  []
—————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项删除,
==================================
服务
[832C6AF7 / 832C6AF7][Stopped/Auto Start]
  <C:\WINDOWS\system32\87FDF1EF.EXE -832C6AF7><N/A>

[Bitecltr / Bitecltr][Stopped/Disabled]
  <><N/A>
————————————————————————————————————
在扫日志的SRENG工具》系统修复》文件关联》修复文件关联

————————————————————————————————————
再重启电脑,反复检查,操作相关,

————————————————————————————————————
再重启电脑,

用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://www.atribune.org/public-beta/ATF-Cleaner.exe

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/

升级杀毒软件至最新版本全盘杀毒。
下载卡卡助手,清理你那系统。
记得打打系统漏洞补丁
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT