瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 进程里出现Rar.exe 和cmd.exe是什么病毒我没打开任何文件

1   1  /  1  页   跳转

[求助] 进程里出现Rar.exe 和cmd.exe是什么病毒我没打开任何文件

进程里出现Rar.exe 和cmd.exe是什么病毒我没打开任何文件

我用srengldr看了下,请技术人员帮忙看下是什么病毒 ,怎么杀

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:SREngLOG.log
下载次数:175
文件类型:application/octet-stream
文件大小:
上传时间:2010-3-25 22:18:47
描述:log

分享到:
gototop
 

回复:进程里出现Rar.exe 和cmd.exe是什么病毒我没打开任何文件

★ 『建议您删除/关闭的服务或驱动项目』 ★
  ☆ HELP ☆
驱动名【WINIO】,对应文件【G:\winio.sys】
★ *********************************************** ★

★ 『建议您删除的文件』 ★
  ☆ HELP ☆
C:\WINDOWS\system32\bgswitch.exe
G:\winio.sys
★ *********************************************** ★

★ 『建议您清理的注册表项目』 ★
  ☆ HELP ☆
程序名称【bgswitch】,映像路径【C:\WINDOWS\system32\bgswitch.exe】
★ *********************************************** ★、


怎么把杀毒软件装D盘,需要装到系统盘符为好

删除文件工具SmtDel下载地址
http://bbs.ikaka.com/attachment.aspx?attachmentid=445131

SRENG工具的各项操作看这里:
http://bbs.ikaka.com/showtopic-8545446.aspx

这两个进程貌似是极虎病毒所调用的进程,

但是日志里,怎么没有看出极虎的动作,你还是利用瑞星杀毒软件预防一下为好
最后编辑辛达星郁 最后编辑于 2010-03-26 12:53:41
要深入,要专一.......
gototop
 

回复:进程里出现Rar.exe 和cmd.exe是什么病毒我没打开任何文件

鬼影、极虎病毒都有可能
gototop
 

回复: 进程里出现Rar.exe 和cmd.exe是什么病毒我没打开任何文件

你日志的进程中存在以下文件

C:\WINDOWS\USP10.dll
D:\qq\USP10.dll
D:\TDDownload\kk\USP10.dll


你去我置顶工具贴下载此工具免疫一下此文件即可:

专用dll重定向免疫工具
附件: 专用dll重定向工具.rar
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

天月进来看下你发的这个软件怎么用

专用DELL重定向工具  装在哪个盘里哦怎么用    辛苦你了

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
gototop
 

回复:天月进来看下你发的这个软件怎么用

双击软件,直接点设置---提示完成即可
要深入,要专一.......
gototop
 

回复:进程里出现Rar.exe 和cmd.exe是什么病毒我没打开任何文件

不需要安装

直接解压出来,运行,点设置即可

这也问来问去的,你可真行

也不知道平时自己怎么会开启QQ软件,开启游戏的。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:进程里出现Rar.exe 和cmd.exe是什么病毒我没打开任何文件

我脑子笨,没办法所以只能多问   

还有也辛苦那个辛达MM了

你那个我看不懂,不过谢谢了
gototop
 

回复:进程里出现Rar.exe 和cmd.exe是什么病毒我没打开任何文件

楼主肯定中“虎虎生威”(极虎)病毒
打补丁、升级杀毒软件到最新版本(中毒后,瑞星能用离线升级包升级到最新版本)
瑞星设置开机扫描(所有硬盘) 保存
重启计算机后,用瑞星开机扫描对硬盘进行全盘扫描 很多EXE文件都会被感染。
所以建议用这个办法试试看
楼主碰到的是虎虎生威的最新变种
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT