瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】发现隐藏进程,怎么办?

1   1  /  1  页   跳转

【求助】发现隐藏进程,怎么办?

【求助】发现隐藏进程,怎么办?

用瑞星的主动防御隐藏进程检测发现一个进程 C:DOCUME~1\ZHUHUI~1\LOCALS~1\TEMP\WINLOGON.EXE 。我不知道这是个什么进程,在任务管理器中找到winlogon.exe这个进程可是没办法结束它。在temp文件夹下面也找不到winlogon.exe这个东西。

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; .NET CLR 1.1.4322)
最后编辑2008-02-28 20:44:43
分享到:
gototop
 

【回复“晶莹月光”的帖子】
用SRENG扫份完整日志发上来
gototop
 

这里官网下载费尔木马强力清除助手,勾选“抑制文件再生”删除文件:
http://dl.filseclab.com/down/powerrmv.zip

删除
C:DOCUME~1\ZHUHUI~1\LOCALS~1\TEMP\WINLOGON.EXE
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT