这是什么木马,害处是什么

来源:百度知道 编辑:UC知道 时间:2024/05/21 16:36:26
开始进行全盘扫描:...
系统事件:已发现伪系统木马!
木马名称:Windows 2000/XP 系统文件保护.2
木马路径:C:\Program Files\baidu\svchost.exe
处理方式:隔离 失败(可能在内存中运行)
处理意见:请进安全模式清除木马
进入方法:计算机启动过程中一直按F8键
发现日期:2006年9月15日

svchost.exe 是系统文件

当然也有病毒(冒充的 o变0 )

补充

进程文件:svchost或者svchost.exe
进程名称:microsoft service host process
描述:svchost.exe是一个属于微软windows操作系统的系统程序,用于执行dll文件。这个程序对你系统的正常运行是非常重要的。注意:svchost.exe也有可能是w32.welchia.worm病毒,它利用windowslsass漏洞,制造缓冲区溢出,导致你计算机关机。请注意此进程的名字,还有一个病毒是svch0st.exe,名字中间的是数字0,而不是英文字母o。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面
出品者:microsoft corp.
属于:windows系统
系统进程:是
后台进程:是
使用网络:是
硬件相关:否
常见错误:未知
内存使用:未知
安全等级:0
间谍软件:否
广告软件:否
病毒:否
木马:否

判断这个木马很简单,当我们打开任务管理器的时候。我们可以看到有两个进程在运行,对吧?但是用户名却不同,一个是你用户的,还有一个是系统的,它太傻了,要是把系统的那个给换掉,我们就只有看着它着急了,呵呵。用Ad-Aware SE 1.06 Plus+迈克菲8.0i吧,一切搞定哈,当然然最好是装个360安全卫士或者是winxp管家,可就高明了