link3en - 2007-7-4 3:45:00
大家好,今天我上网发现网速明显慢了很多。便打开RISING防火墙看进程,突然看到一个叫“PID.EXE”的陌生进程,马上打开TCP查看,发现我的IP竟然被其他IP连接了。还没等我再细看,这个进程神秘的消失了。
于是,我立即断网查毒,但一切正常。我为了再见到这个进程,便一直在网上挂了5个小时,随后PID.EXE 又出现了,我立即记下对方IP,正准备仔细查看时,它再次消失。我便马上封了对方IP。
请问这个PID.exe到底是什么进程,是我被黑了,中毒了,还是机器上被开后门了。请大家帮我出个注意,谢谢!!
( 我记得这个PID.EXE 好象是 pid = 552 )
link3en - 2007-7-4 7:43:00
今天早上一开机,又出现一次PID.exe用防火墙的TCP一看,居然连着木马与一个IP(WEB)。
斑竹,急救。
阿诺8979 - 2007-7-4 13:04:00
到安全模式下删除这个文件。
天使之眼 - 2007-7-4 14:43:00
去检查你的系统服务彻底清楚他.
再发现进程时用软件或运行系统信息查看他的路径.
运行里输入MSCONFIG先看下除微软外有没什么奇怪的服务!关掉他!
在启动项里也再检查下!清除后重新启动,去找源文件删除.
link3en - 2007-7-4 18:02:00
没有奇怪的服务,PID。DLL是WINDOWS补丁文件。
© 2000 - 2026 Rising Corp. Ltd.