瑞星卡卡安全论坛在线技术支持在线技术支持[已关闭] 能不能帮我看看是不是中木马了。

1   1  /  1  页   跳转

能不能帮我看看是不是中木马了。

能不能帮我看看是不是中木马了。

防火墙里写着木马的是什么意思。
还有svchost进程是木马吗?¯Cšsô$O~ã€bbs.ikaka.comõ…4³Éi÷Lh

附件附件:

您所在的用户组无法下载或查看附件

最后编辑2006-09-05 22:56:52.187000000
分享到:
gototop
 

问题 很简单,你要看清是不是这个进程,有些伪装进程把o用0代替。
Service Host Process是一个标准的动态连接库主机处理服务。
Svchost.exe对那些从动态连接库(DLL)中运行的服务来说是一个普通的主机进程名。
Svhost.exe文件定位在系统的Windows\system32文件夹下。在启动的时候,Svchost.exe检查注册表中的位置来构建需要加载的服务列表。这就会使多个Svchost.exe在同一时间运行。
Windows 2000一般有2个Svchost进程,一个是RPCSS(Remote Procedure Call)服务进程,另外一个则是由很多服务共享的一个Svchost.exe;
而在 windows XP中,则一般有4个以上的Svchost.exe服务进程;
Windows 2003 server中则更多。
Svchost.exe 是一个系统的核心进程,并不是病毒进程。但由于Svchost.exe进程的特殊性,所以病毒也会千方百计的入侵Svchost.exe。通过察看 Svchost.exe进程的执行路径可以确认是否中毒。
如果你怀疑计算机有可能被病毒感染,Svchost.exe的服务出现异常的话通过搜索 Svchost.exe文件就可以发现异常情况。一般只会在C:\Windows\System32目录下找到一个Svchost.exe程序。如果你在其他目录下发现Svchost.exe程序的话,那很可能就是中毒了。¯Cšsô$O~ã€bbs.ikaka.comõ…4³Éi÷Lh
gototop
 

那个bla木马是什么意思?¯Cšsô$O~ã€bbs.ikaka.comõ…4³Éi÷Lh
gototop
 

引用:
【玉皇小弟的贴子】那个bla木马是什么意思?
………………

这是一个木马病毒程序。清理的方法有:
1,到安全模式下面,先用最新病毒库的杀毒软件杀毒,然后在运行里面输入 sfc /scannow ,这个命令会自动把原系统的文件恢复到你的电脑中,但是会提示把你安装系统的时候用的那张XP 安装光盘放入光驱的提示,所以最好有一张安装盘。
2,打开注册表Regedit
点击目录至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除右边的Systemdoor = "C:\WINDOWS\System\mprdll.exe"
关闭Regedit,重新启动计算机。
查找到C:\WINDOWS\System\mprdll.exe和
C:\WINDOWS\system\rundll.exe
注意:不要删除C:\WINDOWS\RUNDLL.EXE正确文件。
并删除两个文件。
OK¯Cšsô$O~ã€bbs.ikaka.comõ…4³Éi÷Lh
gototop
 

谢谢了。
再问一下两种都行吗?¯Cšsô$O~ã€bbs.ikaka.comõ…4³Éi÷Lh
gototop
 

引用:
【玉皇小弟的贴子】谢谢了。
再问一下两种都行吗?
………………

这是两种清除这个木马的方式,可以选择其中一种尝试一下,如果无效,建议使用另外一种。
同时,要保证瑞星杀毒软件已经更新到最新病毒库。¯Cšsô$O~ã€bbs.ikaka.comõ…4³Éi÷Lh
gototop
 

好我知道了。
谢谢。¯Cšsô$O~ã€bbs.ikaka.comõ…4³Éi÷Lh
gototop
 

这就是注册表run下的东西没你说的Systemdoor = "C:\WINDOWS\System\mprdll.exe啊。
能帮我再看看吗?
有木马吗?¯Cšsô$O~ã€bbs.ikaka.comõ…4³Éi÷Lh

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

引用:
【玉皇小弟的贴子】这就是注册表run下的东西没你说的Systemdoor = "C:\WINDOWS\System\mprdll.exe啊。
能帮我再看看吗?
有木马吗?
………………

个人认为 暴风影音 被很多杀毒软件报其中有恶意程序,但是不影响使用。^-^¯Cšsô$O~ã€bbs.ikaka.comõ…4³Éi÷Lh
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT