瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 求助关于windows目录下开机随机生成××××.exe文件!

1   1  /  1  页   跳转

[求助] 求助关于windows目录下开机随机生成××××.exe文件!

求助关于windows目录下开机随机生成××××.exe文件!

貌似是前晚上天梭的香港网站,www.tissot.com.hk,当时就觉得不对劲,有很多进程开始访问网络,赶紧断网,开始查病毒,倒是杀掉了不少,但重启了几次发现,每次重启之后任务管理器里都会有一个××××.exe(××××为随机4个字母)的进程,然后windows目录下有一个同名的文件,杀毒软件倒是能杀掉,但重启之后还有,如果先结束掉该进程,再在windows目录删除该文件,则杀毒软件就查不到了,重启之后照旧。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Maxthon; .NET CLR 1.1.4322; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30; .NET CLR 3.0.04506.648; .NET CLR 3.5.21022; WWTClient2)

附件附件:

文件名:SREngLOG.log
下载次数:150
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-26 13:03:59
描述:log

最后编辑超级游戏迷 最后编辑于 2008-07-26 13:30:03
分享到:
gototop
 

回复:求助关于windows目录下开机随机生成××××.exe文件...

麻烦各位大大,版主,帮帮忙啦,谢谢
gototop
 

回复:求助关于windows目录下开机随机生成××××.exe文件...

用windows清理助手扫描了一下,检查结果是explorer.exe被替换了,是把O替换成0了?
gototop
 

回复: 求助关于windows目录下开机随机生成××××.exe文件...



引用:

另外我在我电脑上搜了一下,有两个explorer,一个在windows目录下,一个在windows/system32目录下,不对吧,正常的应该就在windows目录下?
正常的资源管理器文件已经被病毒移动到c:\windows\system32目录下,c:\windows下如果有explorer.exe,可能已被病毒替换。
等两个可疑文件鉴定后,再研究杀毒步骤。

附件附件:

文件名:桌面.rar
下载次数:215
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-26 13:23:46
描述:rar

最后编辑超级游戏迷 最后编辑于 2008-07-26 13:44:34
gototop
 

回复:求助关于windows目录下开机随机生成××××.exe文件...

版主好,那个检测结果是什么意思看不懂啊!?呵呵
另外那个随机四个字母的exe文件已经被我删除了啊!
gototop
 

回复: 求助关于windows目录下开机随机生成××××.exe文件...



引用:
原帖由 超级游戏迷 于 2008-7-26 14:06:00 发表
十分抱歉,在引用你6楼的回复帖时误用了“编辑”指令,十分抱歉……

还好主要内容还在



呵呵,没关系,俺还得感谢你和,俺把system32下的explorer.exe替换了windows下的,似乎问题就解决了!多谢各位版主
gototop
 

回复: 求助关于windows目录下开机随机生成××××.exe文件...



引用:
原帖由 豪斯登堡新郎 于 2008-7-26 14:08:00 发表
启动项目
注册表

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{9b547c6f-13dc-6821-6821-24ed05f80840}]
    <N/A><C:\WINDOWS\system32\muovi\lsass.exe /t>  []

正在运


感谢版主,用你的方法基本搞定了,只是不能确定电脑里还有没有病毒了,我用的是卡巴,居然连explorer.exe的病毒都查不出来,太失望了……呵呵
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT