瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】ie进程以SYSTEM用户名自动运行

12   1  /  2  页   跳转

【求助】ie进程以SYSTEM用户名自动运行

【求助】ie进程以SYSTEM用户名自动运行

最新的瑞星查杀,监控和防火墙都没有报警
卡卡助手也没有检测出恶意插件
AST超级巡警也没有提示异常

那位知道这是怎么回事?提供些解决办法好吗

谢谢各位了

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑2008-03-16 16:22:12
分享到:
gototop
 

下载arswp(Windows清理助手)清理下
http://www.arswp.com/download/arswp/arswp.rar


若无法解决,
下载 System Repair Engineer,
http://www.kztechs.com/sreng/download.html
1 解压缩sreng2.zip
2 运行SREng.exe
3 智能扫描=》扫描=》保存报告
4 把日志中的报告完整拷贝贴上来,不要修改
gototop
 

http://www.kztechs.com/sreng/download.html
朋友 这个地址下载不了啊
gototop
 

你点那本地2下载不了吗???

怎么个不能下载???

我这附件里发给你

附件附件:

下载次数:172
文件类型:application/octet-stream
文件大小:
上传时间:2008-3-16 14:45:33
描述:

gototop
 

都试了 下载总是中断

我用卡卡看了下 C:\WINDOWS\system32\sabc.dl
觉得这个很可疑但是删除之后还会自动生成
gototop
 

谢谢 朋友

C:\WINDOWS\system32\scrc.exe 这个文件也很可疑,不能删除
一直被系统使用 估计就是它的问题
网上搜索了下 中文网站没有相关的资料 英文的有一点 但是本人英文实在不懂 看不懂啊
gototop
 

楼主说的文件可疑。。


用下载工具也不能下载???
gototop
 

C:\WINDOWS\system32\scrc.exe发上来看看
gototop
 

天月版主给的附件可以用了
但是那个网页我不论用快车还是另存为都没有反映,好像是找不到下载路径了

gototop
 

==================================
API HOOK
N/A

==================================
隐藏进程
    [892] C:\WINDOWS\system32\scrc.exe

==================================


[/CODE]

扫描了一下 果然这个文件师隐藏进程
我不会发附件 -.-
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT