请问开机时进程中有imapi.exe.一会儿时间便没了踪影.

来源:百度知道 编辑:UC知道 时间:2024/05/09 18:14:36
Why???是什么进程呀.为什么会消失呢.是不是我的刻录机光驱?
以前知道的回答我也略略看了...但没有满意的呀.只想知道这 个进程到底有危害吗?>如何区分它是否是木马或病毒.或只是一个普通的进程.?

帮你查了一下 你可以自己推断一下
imapi - imapi.exe - 进程信息
进程文件: imapi 或者 imapi.exe
进程名称: Microsoft IMAPI
描述:
imapi.exe是微软Windows操作系统的一部分。用于CD刻录镜像管理。这个程序对你系统的正常运行是非常重要的。

正常的imapi.exe应该在C:\WINDOWS\system32和备份文件夹C:\WINDOWS\ServicePackFiles\i386,大小154KB,而这个在windows下的有224KB大小。每次运行会注入到iexplore.exe的
进程,这个发作很隐蔽,就是在IE地址栏输入不存在的网址时应该显示“无法找到该页”,但是这个却会将你的IE重定到error.newcell.cn这个垃圾广告站点(图见这里http://bbs.hzva.org/viewthread.php?tid=28473),DOS下删掉吧,windows下用冰刃或超级魔法兔子强行关掉还会重新加载。
用Unlocker找到钩子程序,先杀掉dll,再杀掉这个假冒的imapi.exe