日期:2014-05-17  浏览次数:20766 次

求解mstrandom.exe和m*.exe
症状:
1.IceSword中能看到mstrandom.exe为隐藏进程,关闭后自动启动;m*.exe,名字记不清了,一旦关闭电脑就重启。
2.这两个文件都在windows目录下,在安全模式下无法删除。
3.用norton7.6,macfee,木马杀客,360都试过,查不出是病毒,但总是自动下载木马并安装。

求解:
1.怎么删除(除了全格,已经这么干了,郁闷ing)?网上有说sreng能删,我试了下不行啊。
2.猜测下来这两个进程是用来相互监视的,是不是这样?是不是“驱动级”的病毒,是的话请大虾们具体说说原理。
3.只是重装系统盘行不行?会不会在其他分区有隐藏备份?


------解决方案--------------------
到安全模式下

http://www.tommsoft.com/View.aspx?type=product&ID=2

------解决方案--------------------
安全模式下删除,并删除其注册表相关项
至于SREng,那个不是删除病毒的东东,是扫描系统的,用其智能扫描后观察日志,然后找出病毒相关项、加载的服务和驱动等等,好一并删除,省得复发
------解决方案--------------------
可能试试Windows清理大师和KillBox
------解决方案--------------------
安全模式下请关闭多余进程再删
------解决方案--------------------
编写批处理文件,利用系统管理员账号登陆,同时结束两个进程