瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 (1630.exe)怎麽老杀不干净呀?!【求助】

1   1  /  1  页   跳转

(1630.exe)怎麽老杀不干净呀?!【求助】

(1630.exe)怎麽老杀不干净呀?!【求助】

病毒名称 
Hack.SuspiciousAni
Trojan.PSW.OnlineGames.adn
Trojan.PSW.LMir.mjl
Trojan.PSW.CABALOnline.age
Trojan.PSW.OnlineGames.agp
Trojan.PSW.OnlineGames.agj
Trojan.Mnless.kcz
Hack.MaliceURL.a
Trojan.DL.VBS.Agent.cll
Hack.SuspiciousAni
我用的是正版瑞星2007,查出的这些是什麽病毒?还有(1630.exe)怎麽老杀不干净呀?!
我每天都升级最新的瑞星呀!
多谢指点!!!
另外:我的进程里怎麽有2个ati2evxx.exe进程呀?用户名都是SYSTEM
都在C:\WINDOWS\system32下,一个ati2evxx.exe描述是<ATI External Event Utility EXE Module>
另一个(大写A)Ati2evxx.exe描述是<ATI2MDXX>.
最后编辑2007-04-14 11:20:16
分享到:
gototop
 

日志上来
使用SREng扫描工具点这里下载http://www.kztechs.com/sreng/download.html
1 解压缩sreng2.zip 
2 运行SREng2.exe                 
3 按智能扫描,然后勾选检查进程模块的签名,然后再按扫描,最后保存结果
4 把结果SREngLOG.log里面的内容一字不漏的发上来,一次发不完的就分页发

提示下:
a.扫描前关闭所有正在使用的应用程序,例如QQ`浏览器等,然后再进行扫描
b.如果SREng.exe运行无反应或者不能运行又或者扫描出错
你可以将SREng.exe重命名为SREng.com(SREng.scr\SREng.bat\SREng.pif)或abc.exe然后放到c:\windows
下面再运行
gototop
 

ati2evxx.exe估计是你的显卡驱动来的。瑞星能力是可以,但还没有到100%,所以建议你还采用优化软件及流氓清理软件来清理。
gototop
 

上传SREngLog
帮你分析!
ati2evxx.exe是ATI的显卡驱动 按照社会工程学来说,病毒没必要来仿ATI的驱动,要仿也是仿N的驱动,不过还没见到那个病毒能自动分析显卡来改出对应的显卡驱动名
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT