整理電腦,又挖到一個隱藏的進程(第2版)

來源:互聯網
上載者:User

endurer 原創

2006-02-22 第2版 補充:瑞星、Kaspersky和江民對res.exe的反應。

2006-02-20 第1

今天一位同事的電腦開機彈出資訊框,提示找不到檔案:

 

 

C:/Program Files/Desktop Media/Cast/dmipn.dll

 

 

讓我幫忙處理。

這個東東就是前段時間鬧得比較凶的“Desktop Media”,彈廣告的東東。

到控制台的“添加刪除程式”裡把“Desktop Media”卸載了。

用HijackThis掃描log,發現2個可疑啟動項:

 

 

O4 - 啟動項HKLM//Run: [Update] C:/Program Files/Common Files/UPDATE/Update.exe

O4 - 啟動項HKLM//Run: [res] C:/windows/system32/res.exe

 

 

其中Update.exe運行後,以前遇到過,其進程在工作管理員中是看不到的。

http://endurer.ys168.com

下載了IceSword,在進程列表中,C:/Program Files/Common Files/UPDATE/Update.exe果然是紅色顯示的,把它終止了。

往下一看,C:/windows/system32/res.exe也是紅色顯示的。

2006-02-22 第2版 補充:

Kaspersky報為Trojan-Downloader.Win32.Small.cgd

瑞星報為Trojan.DL.QQHelper.aj

江民回複:此類檔案江民沒有列為病毒。它們屬於商業軟體。

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.