瑞星卡卡安全论坛

首页 » 技术交流区 » 系统软件 » 麻烦各位帮我看一看!
目击者 - 2005-7-13 22:40:00
最近老是觉得机器有点不对劲!
用最新的瑞星查果也没发现什么。


附件: 5398162005713224040.JPG
小龙猪 - 2005-7-14 0:27:00
lmud这个进程,看是不是你开了某些应用软件。估计是病毒的可能性比较大

至于wdfmgr,至少我的xp下的江民报告为病毒 ,瑞星查不出,按照我的看法,估计是盗传奇木马的病毒,结束进程后删除,然后搜索updatemgr。这个也是病毒,是用来在线更新的。

hkcmd 用木马克星杀掉。估计是驱动程序自带的吧。或者在msconfig里去掉启动项目。这个没用。
冷雨夜阑 - 2005-7-14 3:29:00
同上试试.不行再回复
目击者 - 2005-7-14 17:50:00
lmud是一个mud客户端  抓图的时候忘了关了!

wdfmgr在网上大家都说是Windows media player 10的一个东西
是不是真的?

updatemgr和hkcmd  是什么样的病毒?
西门吹牛 - 2005-7-14 18:35:00
hkcmd的全写:Hoy Key Commander



只算是一个运行cmd命令的后门而已,大多是因为装了Intel图形芯片驱动的机器才会



出现此问题 在系统进程里有此进程,说明没有进入里程注入,我们关闭进程即可。克制方法:



进入注册表查找run项,删除hkcmd.exe的启动键值即可。(也可以用“上网助手”或



“WINDOWS优化大师”中的“开机速度优化”项中,把hkcmd.exe启动项去掉即可。”)



如果是装了Intel图形芯片驱动,我们可以在设置里面把热键停用就不会出现这个问题了


wdfmgr在网上大家都说是Windows media player 10的一个进程.
1
查看完整版本: 麻烦各位帮我看一看!