瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 关于C:\WINDOWS\SYSTEM32\DEBUG.EXE请求帮助

1   1  /  1  页   跳转

[求助] 关于C:\WINDOWS\SYSTEM32\DEBUG.EXE请求帮助

关于C:\WINDOWS\SYSTEM32\DEBUG.EXE请求帮助

昨天我电脑出现了debug.exe主动连接网络现象,无法打开任务管理器,进程表出现很多debug.exe进程,CPU利用率是100%使我的电脑速度很慢。这个文件是病毒还是被感染了,有专杀工具吗?

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; (R1 1.6); .NET CLR 1.1.4322; CIBA)

附件附件:

文件名:debug文件.rar
下载次数:158
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-9 12:02:22
描述:文件

附件附件:

文件名:SREngLOG.rar
下载次数:166
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-9 12:02:22
描述:扫描日志

分享到:
gototop
 

回复: 关于C:\WINDOWS\SYSTEM32\DEBUG.EXE请求帮助

c:\windows\system32\debug.exe
c:\windows\system32\mscories.dll
c:\windows\system32\drivers\guihelp.sys
将上面3个文件RAR压缩,上传下

暂时先用SRENG

    启动项目-服务--以下删除
[N/A]    <C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install>

    启动项目-驱动程序以下删除
[sysHostSvc / sysHostSvc]    <\??\C:\WINDOWS\system32\drivers\GuiHelp.sys>

  系统修复---浏览器加载项

空的都删了,形如下面的
[]  {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} <, >

使用WINDOWS清理助手清理一下系统
  (点击下载)
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 

回复:关于C:\WINDOWS\SYSTEM32\DEBUG.EXE请求帮助

比较文件应该是被感染了。。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT