瑞星卡卡安全论坛个人产品讨论区瑞星杀毒软件瑞星杀毒软件2011 电脑两个log2file,但是一个是没有路径不能关闭还无法查看属性,马?

1   1  /  1  页   跳转

[已解决] 电脑两个log2file,但是一个是没有路径不能关闭还无法查看属性,马?

电脑两个log2file,但是一个是没有路径不能关闭还无法查看属性,马?

如题,前天下载东西的时候没注意下载带了几个下载连接,下载完了以后这几个文件没有了,迅雷下载任务列表中也没有了那几个下载任务,他们的痕迹消失了。当时就关机格式化c盘恢复系统,然后开机联网防火墙就报gh0st rat远程监控攻击发送后门消息,于是马上关机安全模式查杀但是没有结果,sreng扫描也没有异常网上没有找到合适的办法解决。
但是奇怪,后来开机防火墙不报了,为安全起见从网上下载一个新进程管理器,发现有三个可疑进程,都是没有路径没有信息还很霸道不能碰它的进程:conime.exe、log2file.exe、verclsid.exe.前两个与正常同名文件进程同时出现,第三个verclsid.exe进程在我的电脑里根本就没有kb908531系统补丁,这几个看来是冒牌木马进程吧?
cd-pe下删除conime和verclsid重启没有这几个进程了,但是log2file找不到,请版主看看怎样彻底的删除这几个木马,谢谢!(另外,wmiadap.exe以system运行正常吗,正常吧?)谢谢高手。
附上刚才导出的进程列表,最后两个是没有路径的。
观察了几天,电脑没有任何问题。现在操作系统自己没毛病真是可以少很多麻烦,原来用过破解版的系统加上不怎么会使用,老是出这样那样的问题,这个系统是买电脑的时候人家给装好的,刚刚按照网上指点查看系统安全设置,没想到该设置的人家都设置了,要搁原来的系统肯定出问题的东西这台电脑硬是都挺过来了,没事,这个系统真皮实。以后再买电脑还买他家的,就是电脑还能再便宜一些吧。
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:186
文件类型:text/plain
文件大小:
上传时间:2010-6-10 9:38:30
描述:txt

最后编辑进化d生灵 最后编辑于 2010-06-17 19:37:35
换一个签名
分享到:
gototop
 

回复:电脑两个log2file,但是一个是没有路径不能关闭还无法查看属性,马?

观察了两天,也删除过几个原来就有的浏览器加载项,没有发现其他问题,算是安全吧。就不知道下载的文件自己消失是怎么回事?防火墙报警是是凑巧误报?再看看吧。
换一个签名
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT