急!!!!!!有两个病毒杀不掉。请教详细办法

来源:百度知道 编辑:UC知道 时间:2024/06/02 05:31:08
今天用最新的360杀毒软件杀毒,发现两个病毒。一个是C:/PROGRAMME FILES/装机人员工作/系统还原/系统还原/启动系统还原。还有一个是C:/WINDOWS/SYSTEM32/RUNASSRV.EXE。现在电脑不可以上网,开杀毒软甲也开不了。急切想知道怎么办。尤其是怎么彻底解决第二个病毒。

分析,第一个可能不是病毒。。。还原类的软件被杀毒软件查杀的开率是很大的

第2:
runassrv - runassrv.exe - 进程信息
进程文件: runassrv 或 runassrv.exe
进程位置: \Temp\
程序名称: Trojan.Zlob.Gen.runassrv
程序用途: 后门木马病毒
程序作者:
系统进程: 否
后台程序: 是
使用网络: 是
硬件相关: 否
安全等级: 低
进程分析: 病毒修改注册表 创建系统服务项 mscodesrv/ImagePath 实现自启动,运行后连接特定服务器开启后门服务,允许恶意攻击者远程控制计算机。
只能说你这个文件被木马利用了。

RunAsSrv
把任何可执行文件(包括批处理和角本)当作系统服务运行的工具

- Run Everything As a System Service

将任何可执行文件作为系统服务运行。
开始主要是为了移植一些linux 的 daemon;也可以用于启动任何应用程序和维护性角本。
安静地运行,除非指定了 Interactive 模式,否则不会弹出任何窗口。
无需登陆,系统启动后自动运行,无需等待用户登陆完毕。
作为附带的功能,支持启动、停止和删除任何系统服务。
完整接管系统服务管理器的指令(启动、停止等等)。运行的程序终止后,自动向服务管理器提交状态同时自身退出,不会驻留内存。
pause / continue 操作。
一个 runassrv 服务可以并发运行多个 /cmdline 指定的应用,应用按指定顺序初始化。
runassrv.exe 本身不需要放入系统搜索路径中。
新增 control 操作,向指定的服务发送控制码。
新增 listsrv 操作,列出所有服务和驱动,支持很多过滤条件。
新增 -logfile 和 -loglevel 选项,日志记录功能。