大家看看这个是不是病毒

tztz520 2006-02-09 02:19:37
今天听同事说机子上不了网了.可能有病毒.
我觉得昨天晚上开始上网就非常慢.
最后大家发现了一个可疑的进程.
就是msnse.exe,
结束不了这个进程.同时打不开注册表.一打开就给它关闭了.最后把注册表编辑器改个名字就可以打开.发现所的启动项都有msnse.exe. ,同时还有一个ftp.exe的进程.
在网上查了一下.没发现说有这个病毒.
大家有没遇到过呢??
...全文
312 19 打赏 收藏 转发到动态 举报
写回复
用AI写文章
19 条回复
切换为时间正序
请发表友善的回复…
发表回复
tztz520 2006-02-15
  • 打赏
  • 举报
回复
最后解决了.也不是很清楚,反正现在已经不发作了.

步骤:
1.用IceSward将msnse.exe进程结束,将system32目录下的msnse.exe删除.
2.将注册中所有msnse项删除.
3.还将sqlservr.exe从注册表的启动项中删除(估计就是这个启动了msnse.exe)
lifewhy 2006-02-13
  • 打赏
  • 举报
回复
http://bbs.crsky.com/read.php?tid=533647
dragonatneight 2006-02-12
  • 打赏
  • 举报
回复
1.用IceSward看相关的可疑进程,并结束,然后用killbox强行删除.
2.用hijackthis及"木马克星"查杀垃圾软件和木马,并清除.
3.用RegClean清理注册表相关项目.
以上在断网模式下进行.
Cash0627 2006-02-12
  • 打赏
  • 举报
回复
哈哈!必然是病毒啊!
1、打好所有的补丁
2、杀毒软件升级到最新
3、实在不行就用filemon和regmon两个软件自己分析病毒吧,这是最麻烦的方法也是最有效的一个
axolo 2006-02-12
  • 打赏
  • 举报
回复
一定是病毒要么就是不良程序
只看远方 2006-02-12
  • 打赏
  • 举报
回复
删除吧 安全模式下删除 服务器一定要有杀毒软件
qtyeee 2006-02-12
  • 打赏
  • 举报
回复
有百分之七十的可能是病毒!进带命令行的安全模式,干掉这个文件!
wangbin800 2006-02-10
  • 打赏
  • 举报
回复
你的机器上一定装有MSN吧?如果装了,那就是MSN的漏洞病毒!
缪军 2006-02-09
  • 打赏
  • 举报
回复
我们在客服当中碰到的类似情况很多,一般以上步骤完成后
还要用光盘进行实模式(常被叫做DOS模式,其实有区别)全盘扫描
因为我们并不能肯定文件系统(FileSyetem)有没有被感染
实际上,有一小半的可能性IE被破坏也伴随着文件系统的感染
缪军 2006-02-09
  • 打赏
  • 举报
回复
步骤2-7都要在安全模式下进行
缪军 2006-02-09
  • 打赏
  • 举报
回复
根据楼住的描述,
(特点1:上网(或访问某些页面、执行某个程序)就发作,即便删除了可疑文件也是如此
特点2:用杀毒软件查不到病毒)
应该是IE中毒了,可以按照以下步骤手工铲除

1,安装上网助手
2,在安全模式下,运行上网助手的强力修复IE
3,运行上网助手的IE插件清理,禁用可疑插件
4,检查系统服务列表,发现可疑服务,停止和禁用,并根据属性页中的命令行信息找到相应的文件或组件删除
5,在注册表中:搜索“RUN”(其中的搜索选项全部勾上)
6,删除可疑的启动或运行项,并搜索并删除相对应的可疑文件
7,(不是必须的)用优化大师或其它方法删除IE的可疑插件

china2685920 2006-02-09
  • 打赏
  • 举报
回复
没有遇到过msnse.exe,但是我最近遇到一个病毒和你这个病毒症状很相似,估计是属于后门病毒之类的
tztz520 2006-02-09
  • 打赏
  • 举报
回复
还有个现象。它隔一段时间就在进程里出现两个msnse.exe,还有cmd.exe。
但一会又会自动关闭一个。始终有一个进程在运行。
nico5819 2006-02-09
  • 打赏
  • 举报
回复
是毒,好象个蠕虫。以前中过
Tiger_Zhao 2006-02-09
  • 打赏
  • 举报
回复
http://www.daniweb.com/techtalkforums/thread12433.html
bbhere 2006-02-09
  • 打赏
  • 举报
回复
没遇到过
tztz520 2006-02-09
  • 打赏
  • 举报
回复
在安全模式下将注册表所有它的启动项都删除了.同时删除system32目录下的这个msnse.exe.
重启后就没事了.
但上网发个信息后,我靠!进程里又出现了msnse.exe,再时ftp.exe启动一下又自动关闭了.

我用的是瑞星2006. 发现不了病毒.
同事用的是卡巴斯基 也没发现现
zyl910 2006-02-09
  • 打赏
  • 举报
回复
很可能是病毒
faysky2 2006-02-09
  • 打赏
  • 举报
回复
没碰到过,估计就是病毒
经常使用电脑可能也遇到过了! 突然‘咚’的一声 提示 内存不能为read 这个问题我以前也遇到过不知道怎么解决 现在终于有办法了!呵呵! 我们就看看是什么原因引起的吧,另外附送一个小工具修复见下面附件 总结下大概以下9个原因 1、驱动不稳定,与系统不兼容,这最容易出现内存不能为 Read 或者文件保护(主要原因) 2、系统安装了一个或者多个流氓软件,这出现 IE 或者系统崩溃的机会也比较大,也有可能出现文件保护 3、系统加载的程序或者系统正在运行的程序之前有冲突,尤其是部分杀毒软件监控程序 4、系统本身存在漏洞,导致容易受到网络攻击。 5、病毒问题也是主要导致内存不能为 Read、文件保护、Explorer.exe 错误…… 6、如果在玩游戏时候出现内存不能为 Read,则很大可能是显卡驱动不适合(这里的不适合有不适合该游戏、不适合电脑的显卡)也有可能是 系统版本不够新或者不符合该游戏、显卡驱动 7、部分软件本身自身不足的问题 8、电脑硬件过热,也是导致内存不能为 Read 的原因之一。 9、电脑内存与主板兼容性不好也是导致内存不能为 Read 的致命原因! 以上大概就是目前可以引起系统提示 内存不能为read的原因了 另外软件是针对只是针对部分原因引起的内存不为read所做修复,不是100%有效,大家可以试试看 说下原理: 就是批处理使用 regsvr32命令 将动态链接库文件重新注册 (system32下的所有 .dll 和 .ocx 文件;) 注意:由于修复工具会重新注册 system32下的所有 .dll 和 .ocx 文件 此操作对杀毒软件来说属于敏感操作,所以建议使用修复工具的时候,请禁用杀毒软件,以免部分杀毒误报!jie

9,506

社区成员

发帖
与我相关
我的任务
社区描述
Windows专区 安全技术/病毒
社区管理员
  • 安全技术/病毒社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧