瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 遇到一个与所谓kav32.exe进程有关的难题

1   1  /  1  页   跳转

[求助] 遇到一个与所谓kav32.exe进程有关的难题

遇到一个与所谓kav32.exe进程有关的难题

我一直使用瑞星(没有使用其他杀毒软件),现在遇到这么一个问题,怀疑是病毒或者木马。

晚上在上网过程中,瑞星忽然提示有一个kav32.exe的程序要访问网络,我拒绝了,随后,系统速度非常慢了。
每次启动电脑,都很慢。进程中,多了一个KAV32.EXE的项目。若我把这个进程关闭,系统速度明显改观。

检查瑞星的历史记录,发现:

文件访问控制中:
操作  时间                                  进程名称                                        文件
修改  2008-08-15 23:39:21  C:\WINDOWS\TASKS\KAV32.EXE  C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS

类似条目有非常多。

同时,在系统函数控制中有:
修改内核内存数据                2008-08-15 23:39:14            C:\WINDOWS\TASKS\KAV32.EXE                                                                                                                                                                                                                                    \Device\PhysicalMemory 


请高手指点迷津。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon)

附件附件:

下载次数:159
文件类型:text/plain
文件大小:
上传时间:2008-8-16 1:49:25
描述:txt

附件附件:

下载次数:150
文件类型:text/plain
文件大小:
上传时间:2008-8-16 1:49:25
描述:txt

分享到:
gototop
 

回复:遇到一个与所谓kav32.exe进程有关的难题

先扫描个日志吧:
楼主可以使用System Repair Engineer扫描日志作为附件上传
下载页面:http://www.kztechs.com/sreng/download.html 也可以到我签名中下载
操作方法:
1、下载后解压缩,运行SREngLdr.exe;
2、如果无法打开尝试把SREngLdr.exe改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、将日志文件SREngLOG.log作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
总是这样,来一次,一次离开,曾经灌注了心血的地方,从那刻开始变得那么陌生。
昔日的吵吵闹闹,渐渐的退出视野,那些熟悉的人们,在各处,各自生活。
而这里,成为了“痕迹”。
多少年过去,不知又能留下多少的“痕迹”?
来来去去,最后还不只是剩下了回忆么?


Copyright © https://blog.axiaoke.cn All Rights Reserved.
gototop
 

回复:遇到一个与所谓kav32.exe进程有关的难题

这好像是一个木马,并执行了任务计划,到一定时间就会发作,在安全模式下杀毒,还不行按楼上的做,等高手来给你看看
gototop
 

回复: 遇到一个与所谓kav32.exe进程有关的难题

这个问题是我昨天晚上上网的时候,浏览了一个网站(学习英语的网站),我印象很深刻,因为我一般不浏览不太熟悉的网站的。

随后,电脑的运行速度非常慢。winrar软件解压缩出现问题。稍后,瑞星提示我一个KAV32.EXE的程序要访问网络,我点击为完全拒绝。

于是我查看进程,发现多了一个kav32.exe的进程,而这个进程中断后,系统的速度感觉明显快很多了。

每次开机,都有这个进程,同时会在进入XP桌面后,提示内存错误。

开机后,迅速终止KAV32.EXE这个进程,就不会遇到什么问题,否则,电脑的运行速度非常慢。

附件是我扫描的报告。

附件附件:

文件名:SREngLOG.log
下载次数:121
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-16 14:38:41
描述:log

gototop
 

回复:遇到一个与所谓kav32.exe进程有关的难题

辛苦大侠帮忙指点迷津了。拜托拜托。
gototop
 

回复:遇到一个与所谓kav32.exe进程有关的难题

1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\tasks\pig.vbs


2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[360safe]    <%windir%\Tasks\pig.vbs>

   
    系统修复-- HOSTS文件--重置
升级杀毒软件,杀毒
gototop
 

回复: 遇到一个与所谓kav32.exe进程有关的难题

非常感谢,KAV32.EXE的问题解决了。

但是我操作之后,遇到如下问题:

出现了下面两幅图。我重新安装DAEMON,还是出现同样的问题。请问如何处理呢?





gototop
 

回复:遇到一个与所谓kav32.exe进程有关的难题

gototop
 

回复: 遇到一个与所谓kav32.exe进程有关的难题



引用:
原帖由 aaccbbdd 于 2008-8-16 22:18:00 发表
http://bbs.ikaka.com/showtopic-8537253.aspx

DAEMON??


LZ是Daemon tools 最新版么?如果不是可以试试安装最新版本
附件中有Daemon tools V4.9(支持64位操作系统的没有上传)

Daemon Tools V4.12.3 汉化版http://www.duote.com/soft/1073.html

软件中捆绑了Ad-Ware名字叫DAEMON TOOLS SEARCHBAR,默认是安装这个广告软件的,所以如果你不想装的话,记得安装时候把那个勾去掉。
不支持64系统位。

附件附件:

文件名:daemon409.rar
下载次数:134
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-16 22:24:58
描述:rar

最后编辑A小可 最后编辑于 2008-08-16 22:26:17
总是这样,来一次,一次离开,曾经灌注了心血的地方,从那刻开始变得那么陌生。
昔日的吵吵闹闹,渐渐的退出视野,那些熟悉的人们,在各处,各自生活。
而这里,成为了“痕迹”。
多少年过去,不知又能留下多少的“痕迹”?
来来去去,最后还不只是剩下了回忆么?


Copyright © https://blog.axiaoke.cn All Rights Reserved.
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT