瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 关于C:\WINDOWS\SYSTEM32\DEBUG.EXE请求帮助!

1   1  /  1  页   跳转

[求助] 关于C:\WINDOWS\SYSTEM32\DEBUG.EXE请求帮助!

关于C:\WINDOWS\SYSTEM32\DEBUG.EXE请求帮助!

昨天我电脑出现了debug.exe主动连接网络现象,无法打开任务管理器,进程表出现很多debug.exe进程,CPU利用率是100%使我的电脑速度很慢。这个文件是病毒还是被感染了,有专杀工具吗?

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; (R1 1.6); .NET CLR 1.1.4322; CIBA)

附件附件:

文件名:debug.rar
下载次数:149
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-9 11:29:24
描述:rar

附件附件:

文件名:debug文件.rar
下载次数:218
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-9 11:29:24
描述:rar

分享到:
gototop
 

回复:关于C:\WINDOWS\SYSTEM32\DEBUG.EXE请求帮助!

到大的软件站,如天空,太平洋,下载2.6正式版版的SReng(推荐)

http://www.skycn.com/soft/45002.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)
日志以附件上传,贴到反病毒区或流行病毒区
PS:如主程序SREng**.exe无法运行,导致无法扫描日志

将主程序改名为小狮子.bat
gototop
 

回复:关于C:\WINDOWS\SYSTEM32\DEBUG.EXE请求帮助!

该怎么解决啊!很烦恼
gototop
 

回复: 关于C:\WINDOWS\SYSTEM32\DEBUG.EXE请求帮助!

请楼主不要着急!按照我们的提示一步步操作,我们会尽力帮助你解决问题
楼主先使用windows清理助手清理一下系统。(未签名的那些不要选择删除)
在这里下载:http://www.arswp.com/download.html
打开清理助手=》更新到最新=》快速扫描=》处理 可清理对象和可卸载对象
然后使用System Repair Engineer扫描日志,将日志作为附件上传上来。
在这里下载:http://www.kztechs.com/sreng/download.html
具体步骤:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击 智能扫描 - 扫描 ,扫描结束后点击 保存报告 ;
4、选择保存路径,文件名保持默认,直接点击 保存 ;
5、将“SREngLOG.log”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。
gototop
 

回复:关于C:\WINDOWS\SYSTEM32\DEBUG.EXE请求帮助!

这个文件不是正常的系统文件,而且在偶的机子上也没运行成功。
正常的系统调试工具Debug.exe已经被这东西改写了。
可以将它删除。
gototop
 

回复: 关于C:\WINDOWS\SYSTEM32\DEBUG.EXE请求帮助!

我怕删除会出现问题
gototop
 

回复:关于C:\WINDOWS\SYSTEM32\DEBUG.EXE请求帮助!

可以大胆的删,不是系统文件
该文件应该是个下载者:

先生成如下文件:

C:\windows\System32\xpsbosk.exe
C:\windows\System32\lffsj.dat
C:\windows\System32\drqsj.dat
C:\windows\System32\dyxsj.dat
C:\windows\System32\wvksj.dat
C:\windows\System32\psesj.dat
C:\windows\System32\rpysj.dat
C:\windows\System32\xrbsj.dat
C:\windows\System32\gdhsj.dat
C:\windows\System32\rxusj.dat
C:\windows\System32\zhmsj.dat
C:\windows\System32\mtxsj.dat
C:\windows\System32\pmlsj.dat
C:\windows\System32\sbcsj.dat
C:\windows\System32\sxysj.dat
C:\windows\System32\vvhsj.dat
C:\windows\System32\urgsj.dat
C:\windows\System32\wggsj.dat
C:\windows\System32\vqvsj.dat
C:\windows\System32\ssqsj.dat

再有上述文件生成:
C:\windows\system32\zsdgff.dll 
C:\windows\system32\fsrgeb.dll 
C:\windows\system32\offscrl.dll 
C:\windows\system32\mttwfh.dll 
C:\windows\system32\therbrek.dll 
C:\windows\system32\cxhole.dll 
C:\windows\system32\dickus.dll 
C:\windows\system32\cmonos.dll 
C:\windows\system32\jolinos.dll 
C:\windows\system32\sgdewg.dll
C:\windows\system32\ddserh.dll 
C:\windows\system32\xpsbos.dll
C:\windows\system32\tdfhex.dll
C:\windows\system32\zgtwfx.dll 
C:\windows\system32\fmcvxy.dll
C:\windows\system32\jfrwdh.dll 
C:\windows\system32\rfdswc.dll 
C:\windows\system32\wyhesm.dll 
C:\windows\system32\hhrdxd.dll 

注册比动作:
创建注册表项: HKCR\CLSID\{0B846B26-BFE6-4E8E-A948-1DB17B77B483}\
创建注册表项: HKCR\CLSID\{006CA8A1-61BC-4774-A54C-F49034270BAD}\
创建注册表项: HKCR\CLSID\{53D44DB6-E22B-4B17-97D3-572C96CCA6E1}\
创建注册表项: HKCR\CLSID\{EA5D4B0E-B8CE-4761-8C7E-5D26369F0EC6}\
创建注册表项: HKCR\CLSID\{73AE86E6-7F03-4C3B-8980-FB1DA157D3C7}\
创建注册表项: HKCR\CLSID\{8C41B7F7-3168-400D-A702-0E7EFE0BA304}\
创建注册表项: HKCR\CLSID\{841529CB-7F77-4B99-A895-B5441E0D302F}\
创建注册表项: HKCR\CLSID\{461D2AB4-29A5-45C2-9134-D52272D3DE38}\
创建注册表项: HKCR\CLSID\{A9895933-6636-4281-BC58-EE6DE2AF96E3}\
创建注册表项: HKCR\CLSID\{EB71E0B3-E97D-4D30-8733-E28266467617}\
创建注册表项: HKCR\CLSID\{17DFD111-BF3A-4CB4-ADB0-88FCBFE69821}\
创建注册表项: HKU\S-1-5-21-3391968395-2469756012-4101365054-1017\avs\
创建注册表项: HKCR\CLSID\{021F087F-4378-545F-74FA-37D345AD7A8C}\
最后编辑最硬的石头 最后编辑于 2008-08-09 16:44:06
gototop
 

回复:关于C:\WINDOWS\SYSTEM32\DEBUG.EXE请求帮助!

删掉这个文件还是不够的,因为他会生成很多其他东东

附扫描报告吧
gototop
 

回复: 关于C:\WINDOWS\SYSTEM32\DEBUG.EXE请求帮助!

我的电脑打不开任务管理器,Cpu被100%占用。

附件附件:

文件名:SREngLOG.log
下载次数:131
文件类型:application/octet-stream
文件大小:
上传时间:2008-8-11 9:44:56
描述:log

gototop
 

回复 9F rj_1214 的帖子

上面的朋友,请另发一新帖,这样能够更有效率地解决问题
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT