123   1  /  3  页   跳转

[已关闭] 奇怪进程!(附日志)

奇怪进程!(附日志)

最近电脑莫名发出打开网页的声音,用卡卡查看进程,出现进程everest,而我是有这款软件,不过版本和存放地址都不对(这个在system文件夹下),还偶尔出现微软图标进程,卡卡未收入,公司是微软中国,同样可疑
WINDOWS清理助手没查出什么,附上日志看看是什么问题

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; Maxthon; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG6.log
下载次数:229
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-13 19:24:01
描述:log

最后编辑Find皮卡丘 最后编辑于 2009-08-14 12:22:45
中病毒不可怕,可怕的是中了病毒却删不掉。。。。。。
分享到:
gototop
 

回复: 奇怪进程!(附日志)

使用附件的工具删除以下文件:c:\windows\system32\drivers\presafe.sys
其他没发现问题..

附件附件:

文件名:费 尔.rar
下载次数:205
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-13 19:46:57
描述:rar

风斜雨疾处,立得脚定。花浓柳艳处,著得眼高。路危径险处,回得头早。
gototop
 

回复:奇怪进程!(附日志)

保险的问一下:c:\windows\system32\drivers\presafe.sys
这是什么问题,毕竟删出问题一点不好玩……
中病毒不可怕,可怕的是中了病毒却删不掉。。。。。。
gototop
 

回复:奇怪进程!(附日志)

可能是一个恶意驱动
gototop
 

回复 3F Find皮卡丘 的帖子

网上是说 雨林木风的恶意驱动,你怕出问题 可以先备份下 然后选择删除
再者 C:\WINDOWS\system32\srsvc.dll  这个文件也被感染了,找相同系统版本的文件替换下http://bbs.ikaka.com/showtopic-8417665.aspx
gototop
 

回复: 奇怪进程!(附日志)



引用:
原帖由 merrk_chuan 于 2009-8-13 20:00:00 发表
网上是说 雨林木风的恶意驱动,你怕出问题 可以先备份下 然后选择删除
再者 C:\WINDOWS\system32\srsvc.dll  这个文件也被感染了,找相同系统版本的文件替换下[url]http://bbs.ikaka.com/showtopic-8417665.aspx[/u......

网上找到的
http://baike.360.cn/4047614/4702820.html
然而在6楼
这个貌似IE辅助软件吧,允许在IE地址栏直接输入中文或E文进行“搜索”。一般我们常用的搜索引擎“百度”:先在地址栏输入百度地址,然后再到百度搜索页面键入需要搜索的内容,这个所谓的“BHO”只是帮我们一步到位而已,要不就直接去默认的“中国电信”看我的抓图吧。雨林木风只是把到“电信”的直接改为到“百度”而已。

然后系统文件被感染啊,那很麻烦的……那是什么文件?
查到是系统还原,不过我系统没有开系统还原啊……
最后编辑Find皮卡丘 最后编辑于 2009-08-13 20:10:39
中病毒不可怕,可怕的是中了病毒却删不掉。。。。。。
gototop
 

回复: 奇怪进程!(附日志)

修复感染文件不难的

下载附件,解压至桌面,启动里面的程序后,点击“开始替换”,程序提示重启电脑时,立即重启(其他人不可随意使用,只适合LZ用)

重启后 再扫个日志来

附件附件:

文件名:替换.rar
下载次数:264
文件类型:application/octet-stream
文件大小:
上传时间:2009-8-13 20:14:22
描述:rar

gototop
 

回复:奇怪进程!(附日志)

要重启的话可能要过一会啊,到时候就发日志
中病毒不可怕,可怕的是中了病毒却删不掉。。。。。。
gototop
 

回复 8F Find皮卡丘 的帖子

先替换了再说吧..
gototop
 

回复: 奇怪进程!(附日志)



引用:
原帖由 merrk_chuan 于 2009-8-13 20:00:00 发表
网上是说 雨林木风的恶意驱动,你怕出问题 可以先备份下 然后选择删除
再者 C:\WINDOWS\system32\srsvc.dll  这个文件也被感染了,找相同系统版本的文件替换下[url]http://bbs.ikaka.com/showtopic-8417665.aspx[/u......





微软的系统恢复服务
[System Restore Service / srservice][Stopped/disable]
    <C:\WINDOWS\system32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\srsvc.dll><N/A>[/quote]


虽然是<N/A>,  但是不能乱删的。不一定被感染。
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT