萬盛學電腦網

 萬盛學電腦網 >> 病毒防治 >> 有可能是病毒的fetionfx.exe

有可能是病毒的fetionfx.exe

因為家裡計算機一直裸奔,所以前幾天才發現了一個可疑的文件.
1、這個fetionfx.exe的文件不是在C:\Program Files\……下,而是在C:\WINDOWS\system32\下。因此我懷疑此文件為病毒文件。
2、我一直是用GHOST還原自己的系統,自從出現這個fetionfx.exe文件以後,還原後依然出現,並且在還原前我是將c盤格式化,分區表重寫後還原的。
3、我在計算機的服務裡面發現有一個可疑服務,“EventLog RpcSs EventSystem 說明是“允許在多個服務器上自動同時復制和管理文件。如果此服務被終止,文件復制將不會進行並且服務器也不會同步。如果此服務被禁用,任何依賴它的服務將無法啟動。(懷疑是類似於木馬之類的東西,盜取帳號密碼。)
; ; 可執行性文件目錄就是這個C:\WINDOWS\system32\FetionFX.exe

; ; 綜上,懷疑是個病毒文件,而且這種病毒不知道以何種方式可以進入*.gho的鏡像文件中,使得還原後依然存在。
; ; 此病毒在系統啟動時運行,運行時出現2個fetionfx.exe。出現幾秒後消失。

不知道是不是病毒,所以不知道高手有沒有辦法可以清除病毒。目前我想到的辦法是下載GHOST打開鏡像文件,從裡面刪除fetionfx.exe,可是還是覺得不夠保險。
以上全憑肉眼觀察

copyright © 萬盛學電腦網 all rights reserved