这是个什么程序老占着我的进程

来源:百度知道 编辑:UC知道 时间:2024/05/03 21:44:03
spoolsvc.exe,有用没有呢

SpoolSvc.exe是W32.SXTB.A木马相关程序。该木马允许攻击者访问你的计算机,窃取密码和个人数据。
updmgr.exe是eUniverse.com的广告程序。这个进程这个进程监视你的浏览习惯,并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。这个进程的安全等级是建议立即进行删除。
Backdoor/Zins.c“Zin后门”变种c是一个通过监视用户IE浏览器窗口,盗取用户在线支付、在线银行等登录帐号密码的后门。该后门运行后,以logon.exe为名自我复制到系统目录下。修改注册表,以实现后门程序的开机自启,并删除某些与安全防护程序相关的启动项,阻止此类程序的开机自启,破坏用户的安全防护体系。监视用户的IE浏览器标题栏,若是发现带有“银行”、“在线支付”“在线服务”等字符串,便开始记录键击并摄屏,盗取用户的登录账号及密码。挂钩API函数,以实现自我隐藏。该后门还可连接指定站点下载特定程序实现自动运行,并可进行自我卸载。
csrss.exe属于Win32子系统,在WIN NT 3.51中确实是负责user和gdi处理的,但是在NT 4以后,user和gdi处理主要移动到了win32k.sys中去,现在的csrss.exe只是负责console I/O了,当然了,还是核心进程,可能是为了兼容性要求,继续保留着.

这是一种病毒,建议立刻查杀。
进程文件: SpoolSvc 或者 SpoolSvc.exe
进程名称: W32.SXTB.A Trojan
描述:
SpoolSvc.exe是W32.SXTB.A木马相关程序。 该木马允许攻击者访问你的计算机,窃取密码和个人数据。病毒会尝试连接一个IRC服务器以等待恶意用户发送指令。病毒也可能通过一个使用NetBIOS的网络传播。病毒体内有数据提取代码,可以搜索用户注册表中所安装游戏的注册信息。
出品者: 未知N/A
属于:W32.SXTB.A Trojan
系统进程: 否
后台程序: 是
使用网络: 是
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 4
间谍软件