电脑两个log2file,但是一个是没有路径不能关闭还无法查看属性,马?
如题,前天下载东西的时候没注意下载带了几个下载连接,下载完了以后这几个文件没有了,迅雷下载任务列表中也没有了那几个下载任务,他们的痕迹消失了。当时就关机格式化c盘恢复系统,然后开机联网防火墙就报gh0st rat远程监控攻击发送后门消息,于是马上关机安全模式查杀但是没有结果,sreng扫描也没有异常网上没有找到合适的办法解决。
但是奇怪,后来开机防火墙不报了,为安全起见从网上下载一个新进程管理器,发现有三个可疑进程,都是没有路径没有信息还很霸道不能碰它的进程:conime.exe、log2file.exe、verclsid.exe.前两个与正常同名文件进程同时出现,第三个verclsid.exe进程在我的电脑里根本就没有kb908531系统补丁,这几个看来是冒牌木马进程吧?
cd-pe下删除conime和verclsid重启没有这几个进程了,但是log2file找不到,请版主看看怎样彻底的删除这几个木马,谢谢!(另外,wmiadap.exe以system运行正常吗,正常吧?)谢谢高手。
附上刚才导出的进程列表,最后两个是没有路径的。
观察了几天,电脑没有任何问题。现在操作系统自己没毛病真是可以少很多麻烦,原来用过破解版的系统加上不怎么会使用,老是出这样那样的问题,这个系统是买电脑的时候人家给装好的,刚刚按照网上指点查看系统安全设置,没想到该设置的人家都设置了,要搁原来的系统肯定出问题的东西这台电脑硬是都挺过来了,没事,这个系统真皮实。以后再买电脑还买他家的,就是电脑还能再便宜一些吧。
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)