世界硬币全集市场价:进程内出现foxrar.exe进程,并会突然自动关掉,这是什么病毒,帮帮忙啊?

来源:百度文库 编辑:中科新闻网 时间:2024/04/28 06:45:05
进程内出现foxrar.exe进程,并会突然自动关掉,并在TEMP目录里留下so.dll,packet.dll等一些文件,自动关掉后,又会打开conime.exe,agentsvr.exe进程,用最新的瑞星,也查不出是什么病毒,总之,过一段时间,就要出现一次,让我的锐捷客户端,中断,帮帮忙啊,谁知道怎么办给我说一下,谢谢了
补充一下,有在windows/tmep文件夹里,每隔一会,就产生一个文件,不断地产生,是以ime为开头的文件,有人遇到这个问题吗,怎么解决啊

我刚杀掉了这个病毒,以下是我的杀毒过程:

在C:\WINDOWS\system32下搜索.dll文件,找到WanPacket.dll和Packet.dll,就是这两个东西在做怪.其创建日期即为中病毒的时间.
直接删除不了这两个文件,于是我重启并进入安全模式.还是删除不了,没关系,重命名这两个文件,如WanPacket.dll1和Packet.dll1.
再一次重新启动,轻松删掉了这两个文件.再清空所有的临时文件,你就会发现再也不会产生那些随机生成的临时文件了.

世界终于清净了!
回答者:zhige8755 - 试用期 一级 8-14 02:40

进程文件:conime或者conime.exe
进程名称:bfghost1.0或者输入法
描述:
这个文件则是输入法进程,请注意此进程所在的文件夹,正常的进程应该是在windows的system32和system32\dllcache下面。注意,在非亚洲语言的windows里,conime.exe是一个bfghost1.0远程控制后门程序,允许攻击者访问你的计算机,窃取密码和个人数据。
出品者:未知
属于:微软或者bfghost
系统进程:
后台进程:是
使用网络:
硬件相关:否
常见错误:未知
内存使用:未知
安全等级:0
间谍软件:否
广告软件:否
病毒:
木马:

进程文件:agentsvr 或者 agentsvr.exe
进程名称: microsoft agent server
描述: agentsvr.exe是一个activex插件,用于多媒体程序。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
出品者:microsoft corp.
属于: Windows系统
系统进程: 是
后台进程: 是
使用网络: 否
硬件相关: 否
常见错误: 未知
内存使用: 未知
安全等级:0
间谍软件:否
广告软件:否
病毒:否
木马:否

第一个进程没见过

这是病毒http://info.hustonline.net/software/down.aspx?id=3720用这个试试