123   1  /  3  页   跳转

求助!!!

求助!!!

启动项有个Icesword.exe  用卡卡或手动都不掉,请问这是什么呀?
最后编辑2006-12-03 02:37:33
分享到:
gototop
 

名称:IceSword
组别:O4 - 启动项(RUN)
安全级别: 未知
命令行:C:\WINDOWS\system32\ipocnfig.exe
注册表路径:HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
描述:
出品公司:
文件大小:30 KB
文件版本:
MD5值:0850101e78e2a2541e37c65f6eb51edd
gototop
 

不是冰刃,删掉
gototop
 

直接手动删除
gototop
 

刚装了360安全卫士,也删不了,卡卡也删不了,都是最新版本

还有一个
名称:winlogon.exe
组别:100 - 进程项
安全级别: 未知
路径:C:\WINDOWS\system32\Media\winlogon.exe
命令行:C:\WINDOWS\system32\Media\winlogon.exe mrsx3*)p9'=31&jf)ijh*
文件描述:
出品公司:
文件大小:22 KB
文件版本:
MD5值:ba6dacca108e8c595d03e3f28474a4ca


也删不了
gototop
 

C:\WINDOWS\system32\ipocnfig.exe

删不了。。提示
"无法删除ipocnfig:文件正在被另一个人或程序使用。
关闭任何可能使用这个文件的程序,重新试一次。"
gototop
 

扫个SREng完整日志上来
gototop
 

请问SREng完整日志 是什么呀?怎么弄呀。 谢谢
另外,用360和卡卡都发现恶性意软件wdfmgr32  但总是两者清除后,重启又有。。
gototop
 

下载 System Repair Engineer,
http://www.kztechs.com/sreng/sreng2.zip
1 解压缩sreng2.zip
2 运行SREng.exe
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改
同时把病毒路径报上来
gototop
 

还有一个恶意程序AgentSpyIE  文件路径C:\windows\system32\ie.exe  总是清除了又有。。
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT