本帖最后由 sunnyhappylcg 于 2016-11-23 08:59 编辑
最近系统很慢,尤其是上网根本都上不了
用360任务管理器发现有一个msinfo.exe的进程占用了很多带宽,关掉它即上网正常
每次杀毒也能杀掉它,但是重启时或者过两天又发现它在了。。。就是感觉怎么杀都不彻底。。用了360急救,360安全卫士,360系统急救盘都试了
后来再发现system下面有一个cab.exe的文件生成了一大堆bat文件(123.bat,my1.bat,123456.bat等),
与下载了msinfo.exe文件。有时这些bat还添加进了开机启动项里面了
问题是
1. 360没有将(cab.exe)它列为毒,而且360任务管理器上面还显示为 云检测安全..而且我删除掉它,重启时又会自动出现
2. 我查过启动项,也用360查过,好像没有启动这个cab的文件。也没有什么可疑的启动动。。而且在我已删除的前提下,重启又会自动生成。。说不定还有其他进程生成它。。但是360任务管理器显示所有进程都安全了
3.cab.exe已经上传,哈勃分析也有结果。(md5: c289c15d0f7e694382a7e0a2dc8bdfd8 )。
4.msinfo.exe 无法上传,因超过2M (这个msinfo目前360已经将它列为病毒。只是没有将创建它的源头cab.exe列为病毒彻底杀)
|
|
|
|
评论
直达楼层