微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 无法结束的可疑进程
joyceyeye
新手上路





积分 11
发帖 11
注册 2006-9-23
#1  无法结束的可疑进程

C:\WINDOWS\SYSTEM32\DRIVERS\XZEYQR23.SYS  可疑行为:隐藏注册表
以上是发现的可疑进程,无法删除,无法隔离,也无法结束。
查看程序以及进程信息都是空的。
请问是病毒造成的吗,该怎么处理?

※ ※ ※ 本文纯属【joyceyeye】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2006-9-25 05:49
查看资料  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#2  

请具体说下您的情况;
请问是什么发现的可疑进程?
请问您的微点的版本是多少?
请把您的系统自启动信息、程序生成日志、注册表变更日志导出发到support@micropoint.com.cn我们具体分析下

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2006-9-25 09:14
查看资料  发短消息   编辑帖子
joyceyeye
新手上路





积分 11
发帖 11
注册 2006-9-23
#3  

我的微点从大前天开始无法打开了,所以24号下载了新的版本。
我是发现电脑速度特慢,就查了下,发现有上述情况。当时无法删除该可疑进程。但是过了几秒再查没了。10秒后再查又有了...
我发现木马日志里从24日到25日发现3个木马都是这个,显示木马文件创建者是C:\WINDOWS\EXPLORER.EXE
今天从新开机后没查到这个进程。
需要的信息已经发到您给的邮箱

※ ※ ※ 本文纯属【joyceyeye】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2006-9-25 17:07
查看资料  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#4  

好的,我们具体分析下;
请问您的邮箱地址是多少?请用论坛短消息发给我

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2006-9-25 17:12
查看资料  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号