•   您的位置:知识库首页 >> 电脑知识 >> 病毒频道
  • system 与木马进程system.exe,要分清

    发布时间:2008-9-21  责任编辑:omega  浏览次数:
    打开任务管理器:
    system 为系统进程
    为WINDOWS页面内存管理进程,拥有0级优先权。没有它系统无法启动。

    如果是SYSTEM.exe,那么你就中病毒了.
    先把system.exe进程杀掉点开始->运行,输入cmd 确定,打开DOS 输入:attrib -s -h c:\windows\system32\system.exe按下回车(此作用是把此文件显示出来)
    然后到c:\windows\system32文件夹下找到system.exe这个程序,把它删掉就OK了(也可以在DOS下输入 del /f c:\windows\system32\system.exe按下回车就行了)。
    点process viewer 中的 工具->自启动项目,里面会有system.exe的启动项目,右击此项,选择跳到,会找以此项在注册表中的启动项,把些项删掉就可以了
    =========================================
    木马system.exe的查杀
    此木马感染系统后释放下列三个文件到%system%下:
    system.exe
    newfile.exe
    m2syadll.dll
    并插入资源管理器(explorer.exe)进程。
    在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services分支添加服务项internew,指向%system%\system.exe。


    【声明】:
      以上文章或资料除注明为YangChun.org自创或编辑整理外,均为各方收集或网友推荐所得。其中摘录的内容以共享、研究为目的,不存在任何商业考虑。
      目前网站上有些文章未注明作者或出处,甚至标注错误,此类情况出现并非不尊重作者及出处网站,而是因为有些资料来源的不规范。如果有了解作者或出处的原作者或网友,请告知,本网站将立即更正注明,并向作者或出处单位道歉。
      被摘录的对象如有任何异议,请与本站联系,联系邮箱:WebMaster#YangChun.org,本站确认后将立即撤下。谢谢您的支持与理解!
    赞助商



    Google
     
    关于我们 - 联系我们 - 广告服务 - 网站地图 - 在线投稿 - 信息指正 
    阳春热线-知识库 
    本站郑重声明:所载文章、数据仅供参考,使用前务请核实,风险自负。
    Copyright © 2004-2007  YangChun.org  备案序号:粤ICP备05075203  阳春同乡会主办