看看我的进程有病毒吗??......急急急!!!!!

来源:百度知道 编辑:UC知道 时间:2024/05/16 00:25:45
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Symantec AntiVirus\DefWatch.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\

这样看不好看,因为有些病毒会把自己伪装成系统进程的名字比如ctfmon.exe ,svchost.exe 等如果要看的话最好将每个进程所消耗的系统资源一起放上来看.
你的进程里面有一个StyleXPService.exe 进程,这个进程虽然不是病毒,但是它可以禁用杀毒软件的内存监控.

不知你的这个进程的列表是怎样扫描来的!单从这份进程表中看不出什么来。
而且有些木马就象1楼说的,如果是插入型木马,根本就不能从这里看出来。
建议你下载2个软件来查看下
1.IceSword就是1楼讲的那个冰刃。这个软件能查看每个进程调用的dll模块以以及你系统中隐藏运行的进程。
2.Windows进程管理器龙卷风特别版(现在可能是3.0的版本)。这个软件能查询每个进程的一些简单的信息。正常的进程和一些常见的病毒的进程它都有记录并能在软件本身数据库查询不到的情况下能实时链接到百度和Google上去查询。

现在的木马,病毒,流氓软件几乎100%采用DLL注入技术或者驱动技术,看你的这个形式的进程列表可以说任何作用都没有啊
冰刃也不行了
建议到www.360safe.com去下个卡巴斯基6.0半年免费版
http://dl.360safe.com/kav6.sch.rar
然后升级杀毒

C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
今天我的本本查出两个威金病毒,感染的就是这个路径...

直接看是看不出的,建议你用卡巴斯基杀毒

下一个冰刃.这个很难看出的..现在都有插入式木马,这样根本看不出什么