1234   1  /  4  页   跳转

[求助] taskmgr.exe文件被感染!!

taskmgr.exe文件被感染!!

瑞星怎么感觉像个垃圾啊!

我的电脑中病毒都N个月了,到现在都查不出来。

真服了瑞星了!

症状:任务管理器打不开,被病毒文件,替换。

附件中有被感染的
taskmgr.exe文件。

希望有关人员,查看一下!!!!!

不要让用户失望!!!!!!!!!!!!

---------------------------------------------------
请仔细看一下,正常文件和感染文件的大小,图标和日期。都是不相同的,是病毒是毫无疑问的!


日志文件已经上传!

用户系统信息:Mozilla/4.0 (Compatible win32 72.70.211.171; MSIE 6.0; Windows NT 5.1; SV1; MAXTHON 2.0)


附件附件:

文件名:system32.rar
下载次数:272
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-7 11:16:12
描述:rar

附件附件:

文件名:SREngLOG.log
下载次数:288
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-7 12:59:09
描述:log

附件附件:

文件名:SYSLOG.TXT
下载次数:342
文件类型:text/plain
文件大小:
上传时间:2008-12-7 12:59:09
描述:txt

最后编辑jaspine 最后编辑于 2008-12-07 12:59:09
分享到:
gototop
 

回复:taskmgr.exe文件被感染!!

你怎么就知道taskmgr被感染了?任务管理器打不开也能是taskmgr文件丢失或损坏或镜像劫持了。你上传的那个文件包用多扫描引擎扫描都不报毒。你上传sreng日志看看。
gototop
 

回复:taskmgr.exe文件被感染!!

楼主下个清理助手,看看用快速扫描,能扫描出劫持任务管理器的文件么?扫描出来清理一下就行了。再用最新版瑞星全盘扫描一下。
gototop
 

回复:taskmgr.exe文件被感染!!

感谢提供文件

已找管理员了
gototop
 

回复 1F jaspine 的帖子

发日志看看


请严格按照以下步骤操作

1.扫日志前建议清理助手清理系统
清理助手下载
升级清理助手,全盘扫描,只清理报为病毒的高危险项目,其他项目请自己判断
同时观察清理助手是否报告系统文件被替换。(注:如发现系统文件被替换,请将情况报上来,勿自己随意操作。如自己私自替换的,导致不能进系统,责任自负)
如清理无效

2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序
3.Sreng官方下载
SREng/智能扫描(记得勾选“检查进程的数字签名)
等扫描完成,保存日志(LOG格式)
PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat
或小狮子.scr
4.金山清理专家官方下载  | 免安装版直接运行版金山清理专家下载
金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告
5.2份日志/报告以附件上传(点击我回的贴的右下角的“引用”,然后就应该知道怎么以附件发了),贴到反病毒/反流氓软件论坛.如已发帖的请跟贴,勿另开新帖。

建议2份日志同时上传,起到互补的作用(原因:金山和SRENG都能扫出另一个不能扫出的内容)!!
gototop
 

回复:taskmgr.exe文件被感染!!

“你怎么就知道taskmgr被感染了”
我用没有病毒感染的文件,替换被感染的文件后,不到一分钟,文件又被替换。图标都变了,在说和正常文件的大小都不一样,当然能看出来是病毒在作怪了。
我也是做软件的,不可能什么都不知道的。

主要是taskmgr.exe这个文件感染,我上传了两个文件,另一个文件应该没有被感染。
我把正常文件taskmgr.exe放在,其它地方,可以打开任务管理器,放在SYS32,不到一分钟就会被替换。

查找被感染文件,不会有任何病毒提示。

希望尽快解决此病毒。
gototop
 

回复:taskmgr.exe文件被感染!!

楼主还是上传sreng日志吧,这样可以快速查处病毒哦。
gototop
 

回复:taskmgr.exe文件被感染!!

发日志解决会快点

等瑞星可能要等会了

替换taskmgr.exe
不仅仅要替换system32目录里的
还要替换dllcache目录的
gototop
 

回复:taskmgr.exe文件被感染!!

日志文件已上传。
gototop
 

回复:taskmgr.exe文件被感染!!

替换taskmgr.exe
不仅仅要替换system32目录里的
还要替换dllcache目录的

日志里没有病毒的影子
连影子都找不见
gototop
 
1234   1  /  4  页   跳转
页面顶部
Powered by Discuz!NT