瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 打开网页就自动加载多个explorer.exe进程,急急急

1   1  /  1  页   跳转

打开网页就自动加载多个explorer.exe进程,急急急

打开网页就自动加载多个explorer.exe进程,急急急

当打开链接时在任务管理器里看到同时加载多个net.exe和net1.exe进程,然后加载多个cmd.exe,orz..exe.explorer.exe.setup.exe进程,同时自动将explorer.exe添加到启动菜单里,win防火墙被关闭,端星能打开但不能用.克隆恢复后用端星和金山也杀不了,这到底是什么病毒,如此利害,请大虾帮忙.谢!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
分享到:
gototop
 

回复: 打开网页就自动加载多个explorer.exe进程,急急急

打酱油的……
gototop
 

回复:打开网页就自动加载多个explorer.exe进程,急急急

病毒发作
gototop
 

回复: 打开网页就自动加载多个explorer.exe进程,急急急

病毒发作时有两个文件夹多了几个文件:c:\hiberfil.sys;c:\pagefile.sys;c:\_uninsep.bat;c:\ntdubect.exe;C:\Documents and Settings\luckstar\Local Settings\Temp\orz.exe;C:\Documents and Settings\luckstar\Local Settings\Temp\setup.exe. 手工删除后还会重新出现.晕~

附件附件:

文件名:SREngLOG.log
下载次数:72
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-1 14:46:00
描述:log

gototop
 

回复: 打开网页就自动加载多个explorer.exe进程,急急急

c:\hiberfil.sys--休眠关机的预留空间
c:\pagefile.sys--虚拟内存
以上为正常系统文件。

c:\_uninsep.bat
c:\ntdubect.exe
以上文件可能为病毒,建议发到“可疑文件交流区”鉴定!
打酱油的……
gototop
 

回复:打开网页就自动加载多个explorer.exe进程,急急急

c:\_uninsep.bat的内容
:Repeat
del "C:\DOCUME~1\luckstar\LOCALS~1\Temp\SETUP.EXE"
if exist "C:\DOCUME~1\luckstar\LOCALS~1\Temp\SETUP.EXE" goto Repeat
gototop
 

回复:打开网页就自动加载多个explorer.exe进程,急急急

这论坛也没高手能解决问题,真惨,555555555~~~
gototop
 

回复: 打开网页就自动加载多个explorer.exe进程,急急急

挂掉这个驱动程序,重启电脑后灭掉对应文件,日志其他部分没发现异常(个人意见)
[IIS Manager  / IIS Manager ][Running/Manual Start]
  <\??\C:\DOCUME~1\luckstar\LOCALS~1\Temp\1.tmp><N/A>

c:\_uninsep.bat
c:\ntdubect.exe
这两个文件也一起删了,顺便把系统临时文件和IE缓存清理下
最后编辑超级游戏迷 最后编辑于 2008-06-01 18:59:45
打酱油的……
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT