瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 这是什么意思啊.大家帮我分析下这个进程!

1   1  /  1  页   跳转

[求助] 这是什么意思啊.大家帮我分析下这个进程!

这是什么意思啊.大家帮我分析下这个进程!



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:107
文件类型:application/octet-stream
文件大小:
上传时间:2009-2-9 16:23:40
描述:log

分享到:
gototop
 

回复:这是什么意思啊.大家帮我分析下这个进程!

操作什么时出现那个提示的?
没阻止成功?
C:\WINDOWS\system32\534718\F0BF4C.EXE文件还在,用附件里的工具里的“文件”里找到删除,「开始」菜单\程序\启动\F0BF4C.lnk 也删了。

用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://bbs.ikaka.com/attachment.aspx?attachmentid=447126
用W i n d o w s 清理助手 ,清理系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/

附件附件:

下载次数:182
文件类型:application/x-zip-compressed
文件大小:
上传时间:2009-2-9 16:39:13
描述:zip

最后编辑backway 最后编辑于 2009-02-09 16:39:13
gototop
 

回复:这是什么意思啊.大家帮我分析下这个进程!

个人觉得是个小病毒...似乎没什么大危害..楼主到任务管理器下把
F0BF4C.EXE 这个结束了吧..在到c盘右键..把临时文件都给删除了..最后到开始..程序..启动里面把F0BF4C.lnk也删了..
gototop
 

回复:这是什么意思啊.大家帮我分析下这个进程!

到任务管理器下把F0BF4C.EXE 结束了
删除C:\WINDOWS\system32的534718文件夹与,「开始」菜单\程序\启动\F0BF4C.lnk
后重启电脑全盘查杀
gototop
 

回复:这是什么意思啊.大家帮我分析下这个进程!

启动XDELBOX程序。[url=http://bbs.ikaka.com/attachment.aspx?attachmentid=446806]<<<<<XDELBOX点击下载[/url]复制粘贴下面文件操作删除

C:\WINDOWS\system32\534718\F0BF4C.EXE
——————————————————————————————
在扫日志的SRENG工具》启动项目》启动文件夹里面找下面项删除

[F0BF4C]
  <C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\F0BF4C.lnk --> C:\WINDOWS\system32\534718\F0BF4C.EXE [N/A]><N>

对个人来讲,统计,仪器,高速的计算机可以让人们得到大量充裕的时间。
这个社会中,更不可缺的是具备现代化的管理经验。
gototop
 

回复: 这是什么意思啊.大家帮我分析下这个进程!

一楼已经有日志了,晕,眼花了……

建议按2楼方法处理一下。

操作完成后,顺便看看C:\WINDOWS\system32\534718\这个文件夹下还有什么东西……
最后编辑超级游戏迷 最后编辑于 2009-02-09 17:57:40
打酱油的……
gototop
 

回复: 这是什么意思啊.大家帮我分析下这个进程!



引用:
原帖由 超级游戏迷 于 2009-2-9 17:56:00 发表
一楼已经有日志了,晕,眼花了……

建议按2楼方法处理一下。

操作完成后,顺便看看C:\WINDOWS\system32\534718\这个文件夹下还有什么东西……


一楼曾经编辑.

对个人来讲,统计,仪器,高速的计算机可以让人们得到大量充裕的时间。
这个社会中,更不可缺的是具备现代化的管理经验。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT