瑞星卡卡安全论坛在线技术支持在线技术支持[已关闭] 【求助】进程里的wmipruse .exe 是否为木马

1   1  /  1  页   跳转

【求助】进程里的wmipruse .exe 是否为木马

【求助】进程里的wmipruse .exe 是否为木马

中了logo.exe病毒以后格盘重装系统后出现了这个进程,天网提示wmipruse .exe 连接80端口,不知是否为正常进程,求解
^h»L0ÉÕâåbbs.ikaka.com€áÂT­^ÕDÖc
最后编辑2006-10-20 15:34:46
分享到:
gototop
 

啊..我的也有呀...
^h»L0ÉÕâåbbs.ikaka.com€áÂT­^ÕDÖc
gototop
 

该进程是木马,注意区别正常文件和木马的文件名:wmipruse.exe为木马,wmiprvse.exe为正常文件。正常文件wmiprvse.exe存放位置应为C:WINDOWSsystem32wbem下。wmipruse.exe木马一般位于C:Documents and SettingsAll UsersApplication DataMicrosoftAddIns和C:Documents andSettings***Application DataMicrosoftAddIns下。中招后表现为打开任意窗口都会提示中毒,同时进程表中会出现wmipruse.exe这个进程。由于该木马可以自己复制,所以一般情况下很难将其清除。下面将清除方法与大家分享:
进入安全模式,找到C:\Documents and Settings\***\Application Data\Microsoft和C:\Documents and Settings\All Users\Application Data\Microsoft中的AddIns文件夹,将其删除即可。由于安全模式下wmipruse.exe没有运行,同时在安全模式下wmipruse.exe也无法复制,所以可以直接将其删除。另外需要注意在系统中搜索wmipruse,将所有结果都删除掉。^h»L0ÉÕâåbbs.ikaka.com€áÂT­^ÕDÖc
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT