安全防范 可疑进程(木马)的手动查杀方法大合集


csrss - csrss.exe - 进程信息

进程文件: csrss 或者 csrss.exe

进程名称: Microsoft Client/Server Runtime Server Subsystem

描述:

csrss.exe是微软客户端/服务端运行时子系统。该进程管理Windows图形相关任务。这个程序对你系统的正常运行是非常重要的。 注意:csrss.exe也有可能是W32.Netsky.AB@mm、W32.Webus Trojan、Win32.Ladex.a等病毒创建的。该病毒通过Email邮件进行传播,当你打开附件时,即被感染。该蠕虫会在受害者机器上建立SMTP服务,用以自身传播。该病毒允许攻击者访问你的计算机,窃取木马和个人数据。这个进程的安全等级是建议立即进行删除。

出品者: Microsoft Corp

属于: Microsoft Windows Operating System

系统进程: 是     后台程序:是   使用网络: 否     硬件相关: 否

常见错误: 未知N/A     内存使用:未知N/A ?     安全等级 (0-5): 0

间谍软件: 否     广告软件:否   病毒: 否       木马: 否



正常情况下在 Windows NT/2000/XP/2003 系统中只有一个 csrss.exe 进程,正常位于 System32 文件夹中,若以上系统中出现两个 csrss.exe 进程(其中一个位于 Windows 文件夹中),或在 Windows 9X/Me 系统中出现该进程,则是感染了病毒。真正的csrss.exe只有4k;位于C:\Windows\Syetem32下。csrss.exe木马,在C:\Windows下,大小52736字节;生成netstart.exe、WinSocks.dll、netserv.exe和一个0字节的tmp.out文件。netstart.exe大小117786字节,另两个大小也是52736字节。前两个位于C:\Windows\System32下,后两个在当前用户的Temp文件夹里。先进注册表删除[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]和v[Runservice]下相应值,注销重登录,该进程消失,再删除生成的文件。



explorer - explorer.exe - 进程信息

进程文件: explorer 或者 explorer.exe

进程名称: Microsoft Windows Explorer

描述:

explorer.exe是Windows程序管理器或者Windows资源管理器,它用于管理Windows图形壳,包括开始菜单、任务栏、桌面和文件管理。删除该程序会导致Windows图形界面无法适用。注意:explorer.exe也有可能是w32.Codered和w32.mydoom.b@mm病毒。该病毒通过email邮件传播,当你打开病毒发送的附件时,即被感染。该病毒会在受害者机器上建立SMTP服务。该病毒允许攻击者访问你的计算机、窃取密码和个人数据。该进程的安全等级是建议删除。

出品者: Microsoft Corp.

属于: Microsoft Windows Operating System

系统进程: 是     后台程序:是   使用网络: 否     硬件相关: 否

常见错误: 未知N/A     内存使用:未知N/A ?     安全等级 (0-5): 0

间谍软件: 否     广告软件:否   病毒: 否       木马: 否

这个木马进入计算机后,产生主要的三个文件是:interapi32.dll,interapi64.dll,exp1orer.exe特别狡猾的是容易和Explorer.exe混淆。它是数字1不是字母l。这个病毒入驻进程以后,会大量的消耗系统资源,并会跟着资源管理器一同启动。杀除方法如下:
1、关闭Xp系统的还原功能。具体的可以进入组策略查找或是右击我的电脑属性,关闭系统还原功能。
2、然后在运行键入regedit,打开注册表编辑器。删除以下键值
[HKEY_CLASSES_ROOT\\CLSID\\{081FE200-A103-11D7-A46D-C770E4459F2F}]
@="hookmir"



[HKEY_CLASSES_ROOT\\CLSID\\{081FE200-A103-11D7-A46D-C770E4459F2F}\\InprocServer32]
@="C:\\\\WINNT\\\\system32\\\\interapi64.dll"
"ThreadingModel"="Apartment"

[HKEY_CLASSES_ROOT\\CLSID\\{081FE200-A103-11D7-A46D-C770E4459F2F}\\ProgID]
@="interapi64.classname"
[HKEY_CLASSES_ROOT\\interapi64.classname]
@="hookmir"

[HKEY_CLASSES_ROOT\\interapi64.classname\\Clsid]
@="{081FE200-A103-11D7-A46D-C770E4459F2F}"

[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\ShellExecuteHooks]
"{081FE200-A103-11D7-A46D-C770E4459F2F}"="hookmir"
  • 1
  • 2
  • 3
  • 4
  • 5
  • 下一页
【内容导航】
第1页:安全防范 可疑进程(木马)的手动查杀方法大合集 第2页:安全防范 可疑进程(木马)的手动查杀方法大合集
第3页:安全防范 可疑进程(木马)的手动查杀方法大合集 第4页: 安全防范 可疑进程(木马)的手动查杀方法大合集
第5页:安全防范 可疑进程(木马)的手动查杀方法大合集

相关内容