救命!!我的电脑中毒了

来源:百度知道 编辑:UC知道 时间:2024/05/31 19:37:40
用瑞星杀几次都说没有,有时机子慢得要命,任务管理器CPU使用率100%,好象中木马,变肉鸡了!!急求杀毒高手帮忙!!!
MSOSVEXT.exe
这个进程有时出现,一出现机子就犯病,找不到它在哪,是不是病毒啊?
我去金山在线查杀有了40多个病毒

最简单的办法也是最彻底的办法:重装。
不想重装,可以去下载一个windows 进程管理器(http://www.crsky.com/soft/6207.html)软件,它可以根据进程找到原文件所在地,很好用。

附:http://hi.baidu.com/newcenturysun/blog/item/2c348916bcc9cd50f3de3200.html

艾尼新变种MSOSVEXT.EXE,MSOSV.EXE的分析
2007-04-21 17:47
今天拿到了这个新的变种分析了一下 总的来说基本上延续了之前的下载木马 感染文件等的行径

运行MSOSV.EXE后
释放C:\Program Files\Common Files\Microsoft Shared\Web Folders\MSOSVEXT.EXE
C:\Program Files\Common Files\Microsoft Shared\Web Folders\MSOSV.EXE
C:\WINDOWS\svchost.exe(这个根本就是一个记事本的程序,只不过改了名称而已)
这回的特点就是用它感染文件

创建服务Hello Ketty
服务相关注册表项目如下
HKLM\SYSTEM\CurrentControlSet\Services\Hello Ketty\Security\Security: 01 00 14 80 90 00 00 00 9C