1   1  /  1  页   跳转

[已解决] 请各位看一下这是什么病毒文件

请各位看一下这是什么病毒文件

双击后,打开任务管理器,任务管理器闪退 。


文件20M如何上传?
用户系统信息:Mozilla/5.0 (Windows NT 5.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/41.0.2272.101 Safari/537.36

附件附件:

文件名:SREngLOG.log
下载次数:501
文件类型:application/octet-stream
文件大小:
上传时间:2015-3-24 8:59:09
描述:log

最后编辑vl 最后编辑于 2015-03-25 08:32:59
分享到:
gototop
 

回复:请各位看一下这是什么病毒文件

很多病毒具有这样的关闭任务管理器的效果

所以无法告诉你是什么导致

你是32位还是64位系统?要是32位的就扫描SRENG日志来看

要是64位的就难咯
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:请各位看一下这是什么病毒文件

32位的  sreng 好像没问题
最后编辑vl 最后编辑于 2015-03-24 08:45:19
gototop
 

回复:请各位看一下这是什么病毒文件

你的这个是什么啊?

D:\My Documents\Downloads\1.exe

你那么多安全软件,难道阻止不了你所说的病毒?

日志其他没看出什么
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 1F vl 的帖子

文件20M可以百度网盘共享

不过,要是很微小的点或瑞星可杀的话,就不要传了
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 5F 天月来了 的帖子

SSM是上次发现可疑文件后重装上的  ,下载后先杀毒没发现问题。
D:\My Documents\Downloads\1.exe    是我下载后,改了名字的可疑文件。
http://pan.baidu.com/s/1jG258pg



特殊特权被允许: SeLoadDriverPrivilege [PID = 2716, D:\MY DOCUMENTS\DOWNLOADS\1.EXE]



这个是什么意思?
最后编辑vl 最后编辑于 2015-03-24 11:24:56
gototop
 

回复 6F vl 的帖子

就是这玩意权限比较高的意思

程序火眼那只提示:“疑似捆绑多个文件,警惕流氓软件捆绑推广或病毒捆绑传播”

你还是不要玩它了
本帖被评分 1 次
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 7F 天月来了 的帖子

谢谢!
gototop
 

回复:请各位看一下这是什么病毒文件

先用瑞星查杀一下再判断,或者检查一下虚拟内存是不是不足了。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT