|
我的电脑每次开机就会生一个新的病毒文件!
我的电脑每次开机就会生一个新的病毒文件,位置在C:\Documents and Settings\Administrator\Local Settings\Temp里,文件名不确定,是.EXE文件。开机会在进程里有运行!
用SREng扫的日志如下:
==================================
HOSTS 文件
N/A
==================================
进程特权扫描
特殊特权被允许: SeLoadDriverPrivilege [PID = 1840, C:\PROGRAM FILES\RISING\ANTISPYWARE\RUNIEP.EXE]
[color=#ff0000]特殊特权被允许: SeLoadDriverPrivilege [PID = 3160, C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\104DD.EXE][/color]
==================================
API HOOK
也就是说上面的特殊特权如何产生的,又如何删除 它!谢谢! |
|
[color=red][b]此回复于2008-06-11 08:37被 [url=http://bbs.51cto.com/profile-uid-765.html]小王[/url] 评为最佳答案[/b][/color]
找个杀毒软件查查.
如果不行的话,看自动启动项(所有地方)有什么可疑的项目,安全模式环境中删掉它,或在正常模式下删了用立刻死机方法重起.
还不行的话,重装系统,以后注意备份 |
| james_1218 | | 2008-5-29 11:24 |
|
| 用DOS杀毒试试 |
| louluoxian | | 2008-9-17 14:02 |
|
| 恩。嘿嘿,DOS杀杀? |
关键词: erp oa C 病毒
相关文章: 修改系统时间的“sxs2病毒”及“autorun系列病毒”专杀 警惕:线上游戏窃取者变种LT(Trojan.PSW.Win32.GamesOnline.lt)”病毒 [转载]瑞星紧急发放免费杀毒软件,一起对抗“磁碟机”病毒 电信专用月付游戏服务器出租,开私服需要什么?传奇一条龙服务!
Powered by 51CTO.COM
|