瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 进程出现异常XP-A03483ED.EXE??是不是中病毒了??

1   1  /  1  页   跳转

[求助] 进程出现异常XP-A03483ED.EXE??是不是中病毒了??

进程出现异常XP-A03483ED.EXE??是不是中病毒了??

进程出现异常XP-A03483ED.EXE??
今天查看进程时出现了一个奇怪的进程XP-A03483ED.EXE,使用卡卡安全助手查看,地址在C:\WINDOWS\system32\XP-A03483ED.EXE,而且是开机自动运行的。我在很多网站上搜索都没找到类似的说明,不知道这是新的病毒还是木马什么的?能否直接删除?我该怎么办?下面我上传System Repair Engineer 2.6.15.1147分析报告。望高手指教,谢谢!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)

附件附件:

文件名:SREngLOG.log
下载次数:89
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-8 19:50:36
描述:log

分享到:
gototop
 

回复:进程出现异常XP-A03483ED.EXE??是不是中病毒了??

gototop
 

回复:进程出现异常XP-A03483ED.EXE??是不是中病毒了??

文件夹病毒.
gototop
 

回复:进程出现异常XP-A03483ED.EXE??是不是中病毒了??

样本早已上报,至今不杀.
结束XP-A03483ED.EXE进程,显示隐藏文件,扩展名,
将sysytem32下的12个相同日期的可疑文件删掉.
用卡卡安全助手将启动项里的XP-A03483ED.EXE删掉,
最后编辑天山雪狐 最后编辑于 2008-09-08 21:24:45
gototop
 

回复:进程出现异常XP-A03483ED.EXE??是不是中病毒了??

http://bbs.ikaka.com/showtopic-8543354.aspx
lz可以参考一下天月版主的帖子。
gototop
 

回复: 进程出现异常XP-A03483ED.EXE??是不是中病毒了??

1.用XDelBox删除以下文件:(XDelBox1.7版下载)
使用说明:先勾选抑制再生,删除时复制下面的路径,在待删除文件列表里点击右键选择从剪贴板导入不检查路径,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)

c:\windows\system32\xp-a03483ed.exe
C:\WINDOWS\system32\XP-A03~1.EXE
c:\windows\system32\smservice.exe
c:\windows\\systemroot\system32\drivers\lcpfrho.sys
c:\windows\system32\winhcreg.exe
c:\windows\system32\uptool.dll
c:\windows\system32\krnln.fnr
c:\docume~1\amiee_~1\locals~1\temp\e_4\com.run
c:\docume~1\amiee_~1\locals~1\temp\e_4\dp1.fne
c:\docume~1\amiee_~1\locals~1\temp\e_4\eapi.fne
c:\docume~1\amiee_~1\locals~1\temp\e_4\internet.fne
c:\docume~1\amiee_~1\locals~1\temp\e_4\krnln.fnr
c:\docume~1\amiee_~1\locals~1\temp\e_4\regex.fne
c:\docume~1\amiee_~1\locals~1\temp\e_4\shell.fne
c:\docume~1\amiee_~1\locals~1\temp\e_4\spec.fne

2.删除重启后使用SREng修复下面各项:

启动项目-- 注册表  删除:
[XP-A03483ED]    <; C:\WINDOWS\system32\XP-A03483ED.EXE>

启动项目-- 启动文件夹 删除:
[   ]    <C:\Documents and Settings\amiee_sea\「开始」菜单\程序\启动\   .lnk>

启动项目--服务-- Win32服务应用程序  删除:
(选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除)
[smService / smService]    <C:\WINDOWS\system32\smService.exe>

启动项目--服务--驱动程序  删除:
(选中有问题的驱动/服务后,点"删除服务",点"设置"按钮即可。注意弹出的窗口中要点"否NO"才是确认删除)
[lcpfrho / lcpfrho]    <\SystemRoot\\SystemRoot\System32\drivers\lcpfrho.sys>

下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
最后编辑fillix 最后编辑于 2008-09-14 16:01:55
gototop
 

回复:进程出现异常XP-A03483ED.EXE??是不是中病毒了??

谢谢大家的帮助,已按照天月版主的方法成功删除,谢谢!
http://bbs.ikaka.com/showtopic-8543354.aspx
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT