瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 很奇怪的病毒,杀软、360都查不出来

1   1  /  1  页   跳转

[求助] 很奇怪的病毒,杀软、360都查不出来

很奇怪的病毒,杀软、360都查不出来

系统一开机就会有一个隐藏进程:C:\WINDOWS\ywpuahpg.exe
用冰刃删除后,重启会再生

SRENG扫描里有启动项:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
    <80281686><C:\WINDOWS\t8.exe>  [File is missing]

此项删除不了,t8.exe这个文件系统里没有

小弟是菜鸟,用SRENG没看出哪里有异常的,请高手帮忙!
谢谢

还有4个映像劫持删不掉

附SRENG日志

用户系统信息:Mozilla/4.0 (Compatible win32 74.70.214.168; MSIE 6.0; Windows NT 5.1; SV1; WPS; QQDownload 1.7; InfoPath.2; .NET CLR 2.0.50727; MAXTHON 2.0)

附件附件:

文件名:SREngLOG.log
下载次数:167
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-25 11:39:32
描述:log

最后编辑奥斯卡+卡 最后编辑于 2008-12-25 13:44:44
分享到:
gototop
 

回复:很奇怪的病毒,杀软、360都查不出来

EkeyClient_csp.exe 是一个报税的文件,正常的
    启动项目
<NewKeyRun>  是一个证书工具

大大们再帮我看看啊
gototop
 

回复:很奇怪的病毒,杀软、360都查不出来

自己顶一下 在线等~~~~~着急~~~~谢谢~~~~~~~~
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT