123   1  /  3  页   跳转

有会杀这个毒的吗?

有会杀这个毒的吗?

我机子昨晚重毒了
杀毒软件不让运行了
进程里有1个名为LOCAL  SERVICE的wdfmgr.exe和一个名为LOCAL  SERVICE的svchost.exe的程序在运行而且第二个程序结束进程后会自动再生
请问大家有办法吗?
最后编辑2006-12-05 13:24:43
分享到:
gototop
 

两个进程正常!
如果机子运行异常,到http://free5.ys168.com/?jxsbb
下载HijackThis1[1].99.1.rar 0.2MB 系统扫描工具或sreng2.zip 0.4MB 系统扫描工具,解压,打开,运行,执行扫描,保存日志,将日志内容贴上来,注意不要改动,一次贴不完,分多次贴!扫描前关闭所有手工打开的软件和窗口!
gototop
 

请不要在没弄清楚前就妄下定论说这是病毒,那不是病毒!!

请下载SREng2 ,使用“智能扫描”,按下“扫描”按钮进行扫描,
扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把保存的报告
日志文件内容复制-粘贴上来,,日志一次粘不完,分次粘完,请不要修改。

下载地址                                         
http://gudugu.hits.io/SREng.zip                 
http://www.kztechs.com/sreng/sreng2.zip
gototop
 

还忘了说一句,隐藏文件显示不出来!!!!!!!!!!!
gototop
 

机子运行正常
gototop
 

不一定每个毒中了,就不能让机子无法正常运行,等到机子无法正常运行时,你发现也太晚了
gototop
 

svchost.exe不一定是正常进程,我就遇到过C:\Windows\svchost.exe,而正常进程是C:\Windows\System32\svchost.exe
所以千万要注意看路径,还有什么
Rundl132(注意正常是Rundll32)
之类的,玩眼力游戏的病毒
gototop
 

粘贴到哪呀?
论坛上吗?
gototop
 

是,复制上来!!!如果你不懂,可以先看看别人的帖子,别人都怎么样扫上来的,不一定都要问别人的,有些事其实自己注意点就会了,其实学杀毒也是这样,你比别人多份心就会了
gototop
 

让我下载SREng2的那位高手请回个信
是贴到论坛上吗?
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT