- 听众
- 收听
- 积分
- 3268
- 主题
- 回帖
- 0
- 精华
注册时间2007-9-13
最后登录1970-1-1
该用户从未签到
|
楼主 |
发表于 2007-12-17 13:20:48
|
显示全部楼层
你以前的PF使用率是不是这样的??最近发现异常了?...那我帮你看看...........我说的基本都是有可能被伪装的映象....
首先是这个....CCenten.exe.......搞不好你中鸽子了....如果是的那就恭喜了...
然后.....Services.exe
正常的services.exe应位于%System%文件夹中,也就是在进程里用户名显示为“system”,不过services也可能是W32.Randex.R(储存在%systemroot%\system32\目录)和Sober.P (储存在%systemroot%\Connection Wizard\Status\目录)木马。
继续....spoolsv.exe
1、点开始-运行,输入msconfig,回车,打开实用配置程序,选择“启动”, 感染以后会在启动项里面发现运行Spoolsv.exe的启动项, 每次进入windows会有NTservice的对话框..................
2、打开系统盘,假设C盘,看是否存在C:\WINDOWS\system32\spoolsv文件夹,里面有个spoolsv.exe文件,有“傲讯浏览器辅助工具”的字样说明,正常的spoolsv.exe打印机缓冲池文件应该在C:\WINDOWS\system32目录下.....................
3,打开任务管理器,会发现spoolsv.exe进程,而且CPU占用率很高...........
接着......taskmgr.exe.......
查看taskmgr.exe的文件来源。若不在WINDOWS\SYSTEM32里,就是病毒。
继续........Svchost.exe
搜索Svchost.exe文件就可以发现异常情况。一般只会找到一个在:“C:WindowsSystem32”目录下的Svchost.exe程序。如果你在其他目录下发现Svchost.exe程序的话,那很可能就是中毒了................
继续.........SOUNDMAN.EXE
SoundMan.exe只有在%SystemRoot%才为正常的程序,如果在system32文件夹下,那么多半是病毒..........
最后..........alg.exe
查看alg.exe 的路径:C:\WINDOWS\system32\alg.exe在这里就不是病毒.如果在WINDOWS\alg.exe肯定是病毒...........
你自己看看吧......还有下个我以前发的清除恶意软件
的工具...清除1下.... |
|