1   1  /  1  页   跳转

[求助] 我可能是中了orz.exe了

我可能是中了orz.exe了


svchost.exe接连不断的蹦出网络请求.
全路径: c:\WINDOWS\system32\gdz\svchost.exe
协议:TCP
源IP:0.0.0.0          目标IP:127.0.0.1
动作:Connect

我用瑞星防火墙拒绝了.可是不断蹦出请求..
当我点允许时,瑞星文件监控就会提示有病毒..          访问染毒文件进程是:c:\WINDOWS\SYSTEM32\GDZ\SVCHOST.EXE


请问我该怎么办???
是不是中毒了....

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322)
分享到:
gototop
 

回复:我可能是中了orz.exe了

一.请先使用WINDOWS清理助手清理一下系统
  (点击下载)
二.请下载一个置顶贴里的SRENG工具(点击进2楼下载)

使用它扫描日志,将日志作为附件上传上来。
操作方法:
1、下载后解压缩,运行SREngLdr.exe;
2、如果无法打开尝试把SREngLdr.exe改名为123.BAT运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】,存为TXT格式;
5、将保存的报告附件上传而不是粘贴到帖子
汰丸,你妈妈六十大寿让你回家吃饭

http://hi.baidu.com/roxiel
gototop
 

回复:我可能是中了orz.exe了

1.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

2.到官方下载SReng
下载地址
http://www.kztechs.com/sreng/download.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)

PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat

3.为了最大程度减少对病毒的误判,最好同时上传金山清理专家日志

下载金山清理专家
http://www.duba.net/qing/

金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告

(4.如都以上软件无法正常运行
尝试该版本SRENG

http://bbs.ikaka.com/showtopic-8517758.aspx

5.日志以附件上传,贴到反病毒区
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT