1   1  /  1  页   跳转

[求助] calc.exe把我烦死了,垂死求助~~

calc.exe把我烦死了,垂死求助~~

抱歉,我又来了。进程中有个calc.exe,说什么也弄不掉,结束之后几秒又出现了,用杀毒软件什么也查不到,用windows清理专家找到个se47.exe,只能在安全模式下清理掉,但是重启之后还有。大大们帮帮忙吧。下面是用SREngLdr扫描的,请高人帮忙分析处理一下,拜托拜托!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; CNCDialer)

附件附件:

文件名:SREngLOG.log
下载次数:130
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-2 10:38:39
描述:log

附件附件:

文件名:rslog.txt
下载次数:190
文件类型:text/plain
文件大小:
上传时间:2008-12-2 10:38:39
描述:瑞星卡卡的扫描日志

分享到:
gototop
 

回复: calc.exe把我烦死了,垂死求助~~

1、删除以下病毒服务:
[Windows-ATI / ATIWindowsXP][Stopped/Auto Start]
  <C:\Program Files\Common Files\Microsoft Shared\MSINFO\Se47.exe><N/A>

2、用对应正常的服务注册表文件修复被病毒修改的以下系统服务:
[Windows Time / W32Time][Stopped/Auto Start]
  <C:\D><N/A>
[Automatic Updates / wuauserv][Stopped/Auto Start]
  <t%\sy-->C:\WINNT\system32\wuauserv.dll><>

3、删除以下病毒驱动程序:
[VYHJ68FK / KBZQX0][Stopped/Manual Start]
  <\??\C:\WINNT\A6F6HE0.txt><N/A>

4、重启电脑后用WINRAR删除以下文件:
C:\Program Files\Common Files\Microsoft Shared\MSINFO\Se47.exe
C:\D
C:\WINNT\A6F6HE0.txt
打酱油的……
gototop
 

回复: calc.exe把我烦死了,垂死求助~~

[Winlognetwork Managerser / DiskManagervesere][Stopped/Auto Start]
  <C:\Program Files\Common Files\Microsoft Shared\Web Folders\serwinmare.exe><Windows Microsoft>


以上服务不认识,建议将C:\Program Files\Common Files\Microsoft Shared\Web Folders\serwinmare.exe这个文件用WINRAR压缩,将压缩包提交“可疑文件交流区”鉴定。
打酱油的……
gototop
 

回复:calc.exe把我烦死了,垂死求助~~

应该是免杀的上兴木马,双进程保护,楼主先用可以同时结束进程的任务管理器一块杀死所以的IE进程和calc进程,然后删掉楼上说的服务项和文件
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT