server.exe病毒

来源:百度知道 编辑:UC知道 时间:2024/09/23 03:33:58
我的QQ好友给我传了一个server.exe的可执行文件,执行后感觉不对劲删除了,但以后开机时进程里就有这个进程了 怀疑是病毒,有没有知道怎么解决 能解决的话可以加分
在C盘找了半天没有找到server.exe 只在注册表里找到了 但删了以后进程里还是有
用冰刃查到在C:\windows\system32中 但进去就是找不到这个 高级选项也设了

怀疑是Trojan.Win32.Agent.atk 病毒。应该说不难解决。下载一个PAVARK(熊猫反RK工具),或者其他的反Rootkit工具,扫描一下,杀掉就行了。
如果某些文件没法删除,就下载一个解锁工具,或者下载一个Wsyscheck找出进程关联的文件和注册表信息,直接删掉。

server还是services啊?后者正常,前者的话你可以用冰刃看看是什么软件,杀掉进程

http://www.crsky.com/soft/6947.html
还不行啊,占用CPU大吗,影响速度不,不影响就算了。

用杀毒软件全盘查杀一下呗,还有你可以下载Windows清理助手清理一下看有没有什么恶意软件或者插件之类的。

建议使用windows清理助手,已经被越来越多的网友认可

打开IceSword,点“文件”“设置”勾选“禁止进线程创建”,终止server.exe进程,点“文件”(注意不是右上的“文件”而是右下方的“文件”)找到C:\WINDOWS\system32\checknetwork.exe,server.exe,googlebar.dll逐一删除。
完后打开IceSword,点“文件”“设置”清除勾选“禁止进线程创建”,退出,
打开System Repair Engineer(也就是你的扫描日志软件SREng.exe),使用“系统修复,浏览器加载项”来删除以下选项。
C:\WINDOWS\system32\googlebar.dll
病毒清除完毕。

挺简单的吧,但这还得一些小插曲
删除checknetwork.exe,server.exe,googlebar.dll时,一定要按以上顺序来删除,如果先删除server.exe,再删除checknetwork.exe,googlebar.dll,无需重启,退出IceSword后病毒立即死灰复燃。这就是它另一个诡异的地方。
这个