|
作者: sealy [sealy] 论坛用户 | 登录 |
本帖由 [无心II] 从 << 电脑门诊
>> 转移而来我使用的是北信源病毒防火墙,检查了多次,都是在同一个地方c:\windows\svchosts.exe检测内存时发现此种病毒,提示说已经杀死了,也把病毒文件删除了,但过两天又出现,不知道什么原因?怎么去除这种病毒啊?这是什么病毒? |
地主 发表时间: 04-06-10 16:47 |
回复: kailangq [kailangq] 版主 | 登录 |
文件没删除干净吧,看看启动项有什么可以的程序,还有在进程里看看 |
B1层 发表时间: 04-06-10 17:56 |
回复: sealy [sealy] 论坛用户 | 登录 |
有四个同样的SVEHOST.exe进程,一个是local service,一个是Netword service,三个是system,但我不知道是否正常! |
B2层 发表时间: 04-06-10 18:14 |
回复: kailangq [kailangq] 版主 | 登录 |
你访问一下瑞星网站,在线查毒看看 |
B3层 发表时间: 04-06-10 18:17 |
回复: kailangq [kailangq] 版主 | 登录 |
病毒分类 WINDOWS下的PE病毒 病毒名称 Trojan.PSW.Lmir.ku 别 名 病毒长度 依赖系统 传播途径 行为类型 WINDOWS下的木马程序 感 染 病毒发作 窃取用户信息的木马病毒 [此贴被 阿Q(kailangq) 在 06月10日19时05分 编辑过] |
B4层 发表时间: 04-06-10 18:48 |
回复: Frankiez [frankiez84] 论坛用户 | 登录 |
这个是传奇的盗号码 你如果会分析,可以得到其中的EMAIL信息 |
B5层 发表时间: 04-06-10 20:38 |
回复: sealy [sealy] 论坛用户 | 登录 |
这个病毒怎么杀死的啊?我现在使用的是Norton Antivirus可以查出来病毒,但就是删除不了?我改怎么办? |
B6层 发表时间: 04-06-10 21:37 |
回复: kailangq [kailangq] 版主 | 登录 |
手动查杀看看,或试下瑞星,诺顿不是很可靠 |
B7层 发表时间: 04-06-11 18:14 |
回复: noryark [noryark] 论坛用户 | 登录 |
我也刚中过这个病毒,用木马克星或者木马分析专家可以请的把他杀死诺顿可以查出来但杀不死 [此贴被 一了(noryark) 在 06月12日16时43分 编辑过] |
B8层 发表时间: 04-06-12 16:42 |
回复: kailangq [kailangq] 版主 | 登录 |
瑞星应该杀的 |
B9层 发表时间: 04-06-12 18:37 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号