续:网友的电脑中发现scvhsot.exe的进程和启动项

简介: 续:网友的电脑中发现scvhsot.exe的进程和启动项

今天通过QQ远程协助

网友的电脑中发现scvhsot.exe的进程和启动项

 http://endurer.bokee.com/6002927.html

中的网友。

用 pe_xscan 扫描 log,发现如下可疑项:

/==========
pe_xscan by Purple Endurer
2006-12-31 8:49:22
Windows XP Service Pack 2(5.1.2600)
非管理员用户组
C:/Program Files/Symantec AntiVirus/DefWatch.exe*1772
    C:/WINDOWS/SYSTEM32/WBEM/GUBVQ.DLL
        2004-8-8 11:33:53
        ProductName : irJIT
        ProductVersion : 5, 1, 2600, 2709
        FileDescription : Microsoft irJIT Module
        LegalCopyright : (C) Microsoft Corporation. All rights reserved.
        FileVersion : 5, 1, 2600, 2709
        CompanyName : Microsoft Corporation
        LegalTradeMarks :
        InternalName : IRJIT
        OriginalFileName : IRJIT.dll
D:/GGGG/lyl/安装文件/Tencent/QQ/QQ.exe*1252
    C:/WINDOWS/SYSTEM32/WBEM/GUBVQ.DLL
        2004-8-8 11:33:53
        ProductName : irJIT
        ProductVersion : 5, 1, 2600, 2709
        FileDescription : Microsoft irJIT Module
        LegalCopyright : (C) Microsoft Corporation. All rights reserved.
        FileVersion : 5, 1, 2600, 2709
        CompanyName : Microsoft Corporation
        LegalTradeMarks :
        InternalName : IRJIT
        OriginalFileName : IRJIT.dll
C:/Program Files/Internet Explorer/iexplore.exe*2336
    C:/Program Files/Common Files/CPUSH/cpush.dll*2006-12-15 14:47:2
        ProductName :
        ProductVersion : 1.0.2.0
        FileDescription :
        LegalCopyright :
        FileVersion : 1.0.2.0
        CompanyName :
        LegalTradeMarks :
        InternalName : cpush.dll
        OriginalFileName : cpush.dll
    C:/WINDOWS/system32/SCIntruder.dll*2006-12-25 14:0:18
O2 - BHO CAdLogic Object - {11F09AFD-75AD-4E51-AB43-E09E9351CE16} - C:/Program Files/Common Files/CPUSH/cpush.dll
O2 - BHO WinSC Class - {9ACEEE31-1440-471B-AA46-72B061FE7D61} - C:/WINDOWS/system32/SCIntruder.dll
O4 - HKLM/../Run: [QQKAV] C:/WINDOWS/system32/scvhsot.exe
D:/autorun.inf
/-----
[AutoRun] open=sss.exe
shellexecute=sss.exe
shell/Auto/command=sss.exe
-----/
E:/autorun.inf
/-----
[AutoRun] open=sss.exe
shellexecute=sss.exe
shell/Auto/command=sss.exe
-----/
O23 - 服务: 00007696 (00007696) - system32/drivers/00007696.SYS(引导)
O23 - 服务: apzgvz94 (apzgvz94) - System32/DRIVERS/apzgvz94.sys(引导)
O23 - 服务: djbicdib (djbicdib) - system32/drivers/djbicdib.sys(引导)
O23 - 服务: lDOMANE (Windows Install Helper) - C:/WINDOWS/SYSTEM32/RUNDLL32.EXE C:/WINDOWS/SYSTEM32/WBEM/GUBVQ.DLL,Export 1087(自动启动)
==========/

用的 pe_xscan 不是最新版本的,log 格式不是很好-_-!

scvhsot.exe进程已经被网友用任务管理器终止了。

到  http://purpleendurer.ys168.com 下载 bat_do 和 FileInfo。

用 FileInfo 提取下列文件信息,bat_do把文件打包备份后删除,删除不掉的,用下次启动时执行来解决。


相关文章
|
3月前
|
存储 监控 算法
电脑监控管理中的 C# 哈希表进程资源索引算法
哈希表凭借O(1)查询效率、动态增删性能及低内存开销,适配电脑监控系统对进程资源数据的实时索引需求。通过定制哈希函数与链地址法冲突解决,实现高效进程状态追踪与异常预警。
205 10
|
3月前
|
存储 监控 算法
电脑管控软件的进程优先级调度:Node.js 红黑树算法
红黑树凭借O(log n)高效插入、删除与查询特性,适配电脑管控软件对进程优先级动态调度的高并发需求。其自平衡机制保障系统稳定,低内存占用满足轻量化部署,显著优于传统数组或链表方案,是实现关键进程资源优先分配的理想选择。
202 1
|
监控 搜索推荐 开发工具
2025年1月9日更新Windows操作系统个人使用-禁用掉一下一些不必要的服务-关闭占用资源的进程-禁用服务提升系统运行速度-让电脑不再卡顿-优雅草央千澈-长期更新
2025年1月9日更新Windows操作系统个人使用-禁用掉一下一些不必要的服务-关闭占用资源的进程-禁用服务提升系统运行速度-让电脑不再卡顿-优雅草央千澈-长期更新
1530 2
2025年1月9日更新Windows操作系统个人使用-禁用掉一下一些不必要的服务-关闭占用资源的进程-禁用服务提升系统运行速度-让电脑不再卡顿-优雅草央千澈-长期更新
网友的电脑中发现scvhsot.exe的进程和启动项
网友的电脑中发现scvhsot.exe的进程和启动项
|
JavaScript Windows
NodeJs——如何获取Windows电脑指定应用进程信息
NodeJs——如何获取Windows电脑指定应用进程信息
373 0
|
安全 芯片 Python
电脑芯片inter i7 10700, 进行多进程并行运算时,最多可以选16个线程
------------电脑芯片是inter i7 10700, 应该是 8核16线程, 在跑python代码,multiprocessing 模块 进行多进程并行运算时,最多可以选多少个线程 由于电脑芯片是Intel i7 10700,应该有8个物理核心和16个逻辑线程(因为支持超线程技术),所以最多可以选择使用16个线程来并行运行Python代码。
732 0
|
10月前
|
Linux 数据库 Perl
【YashanDB 知识库】如何避免 yasdb 进程被 Linux OOM Killer 杀掉
本文来自YashanDB官网,探讨Linux系统中OOM Killer对数据库服务器的影响及解决方法。当内存接近耗尽时,OOM Killer会杀死占用最多内存的进程,这可能导致数据库主进程被误杀。为避免此问题,可采取两种方法:一是在OS层面关闭OOM Killer,通过修改`/etc/sysctl.conf`文件并重启生效;二是豁免数据库进程,由数据库实例用户借助`sudo`权限调整`oom_score_adj`值。这些措施有助于保护数据库进程免受系统内存管理机制的影响。

热门文章

最新文章