C:\WINDOWS\Temp下的svchost.exe和winlogon.exe病毒如何查杀(已上传日志和报告)
发现C:\WINDOWS\Temp文件夹下有svchost.exe(16k)和
winlogon.exe(2k)这两个文件
现象:在连接Internet40-60分钟内上传从0KBps迅速暴增至
560KBps以上(我是电信2M的adsl),整个带宽完全被占,无法干任
何事情。用瑞星全盘杀毒没有结果。
我已经关闭了端口: TCP135、 137、139、445、593 UDP
135、139、445 、1434 、TCP 1025、2745、3127、6129、3389
(一开始还会出现Generic Host Process for Win32 Services报错但在安装补丁:WindowsXP-KB921883-x86-CHS.exe
WindowsXP-KB894391-x86-CHS.exe后目前还没有重新出现)
不过当上传暴涨后无法断开网络连接,关闭modem电源后死机,重启后出现下图
恳请知道杀毒方法的朋友指点迷津,拜谢
temp文件夹下的svchost.exe和winlogon.exe文件已上传到可疑文件交流区
附件: SREngLOG.log (2008-11-1 17:27:54, 51.43 K)
该附件被下载次数 216
附件: 清理专家诊断报告.txt (2008-11-1 17:27:54, 34.69 K)
该附件被下载次数 198
附件: 事件属性.txt (2008-11-1 0:11:52, 795 B)
该附件被下载次数 247
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; MAXTHON 2.0)