LordBay 发表于 2019-9-3 23:43

请问这是什么病毒,几乎每天都出现一次

火绒软件 的安全日志里显示的
操作进程:C:\Windows\Explorer.EXE
病毒路径:C:\Windows\msacm32.div
病毒名称:Trojan/Generic!CFE940B466FB7F5D
病毒ID:CFE940B466FB7F5D
操作结果:已处理

操作进程:C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
病毒路径:C:\windows\. 
病毒名称:Trojan/Generic!C9FB407C02B13B4A
病毒ID:C9FB407C02B13B4A
操作结果:已处理

操作进程:C:\Windows\system32\dwm.exe
病毒路径:C:\windows\winhelp32.dat
病毒名称:Trojan/Generic!CFE940B466FB7F5D
病毒ID:CFE940B466FB7F5D
操作结果:已处理

操作进程:C:\Windows\System32\spoolsv.exe
病毒路径:C:\Windows\msacm32.div
病毒名称:Trojan/Generic!CFE940B466FB7F5D
病毒ID:CFE940B466FB7F5D
操作结果:已处理

操作进程:C:\Windows\system32\taskhostw.exe
病毒路径:C:\Windows\winhelp32.dat
病毒名称:Trojan/Generic!CFE940B466FB7F5D
病毒ID:CFE940B466FB7F5D
操作结果:已处理

操作进程:C:\Program Files (x86)\Huorong\Sysdiag\bin\PopBlock.exe
病毒路径:C:\Windows\. 
病毒名称:Trojan/Generic!C9FB407C02B13B4A
病毒ID:C9FB407C02B13B4A
操作结果:已处理

请问这是真的病毒或木马吗,是不是误报啊 ,最近两天才发现的

WXJYXLWMH 发表于 2019-9-4 00:57

先重新安装系统吧装完后先安装杀毒软件扫描系统盘 没有什么问题再安装需要的应用软件
安装应用软件记得也要扫描 有问题的使用杀毒软件阻止安装
完毕后 再扫描一遍 没问题了 安装影子系统或影子卫士
各种应用设置好 使用备份还原工具备份一下 以便以后出现问题了好还原
备份完毕后 设置好影子系统或影子卫士就OK了 百毒不侵

热血最强 发表于 2019-9-5 00:34

jn0981 发表于 2019-9-4 09:20
重装系统倒是不麻烦,但是装完系统后又要装上百软件打各种补丁装各种各样外设打印机等驱动,没个大半天下 ...

我试过好多方法,你往楼下看多几层,都是什么什么方法,你可以对比一下,跟你重装新系统+软件谁更花时间,谁效果更好。我现在是这样处理的,先装一个干净的纯净系统,装完只装驱动(补丁也不要打,试过打补丁打坏了系统),打印机也别装,然后GH备份,再装齐所有软件等东西,是大半天没错,然后再GH一下这个系统,即是你有两个GH文件,用RAR分别压缩,最好用分卷压,一定一定要记得加密码,因为一般病毒会第一时间帮你删除GH文件,连压缩包也不放过,我就是中过招,所以都是这样备份的,因为重装一个系统真的要好长时间。

qq63 发表于 2019-9-3 23:59

建议全盘病毒扫描一遍,估计中毒了。。。

fc1314 发表于 2019-9-4 00:05

杀毒杀毒{{:17_1061:}{:17_1061:}

biutefo 发表于 2019-9-4 00:08

反正不正常就是了

wskk998 发表于 2019-9-4 00:10

中毒从来就是直接重装。。不信任杀毒 能杀干净。。

LordBay 发表于 2019-9-4 00:15

我正在扫描c盘{:1_937:}

热血最强 发表于 2019-9-4 00:19

要是我遇到这情况,我是马上重装的,杀毒什么的没有用,系统已经破坏了

Ftimes 发表于 2019-9-4 00:33

你这些程序应该是被感染过了而已 真正的病毒文件应该还没被杀掉 瑞星不行就换个试试 比如火绒 不介意的话数字都行

Ftimes 发表于 2019-9-4 00:34

LordBay 发表于 2019-9-4 00:15
我正在扫描c盘

全盘才稳妥
页: [1] 2 3
查看完整版本: 请问这是什么病毒,几乎每天都出现一次