求各位高手看下我的进程有问题么

来源:百度知道 编辑:UC知道 时间:2024/05/03 07:25:55
用冰刃看到的进程如下:求各位高手看下有问题么
System IdIe process
System
smss.exe
alg.exe
csrss.exe
winlogon.exe
services.exe
lsass.exe
svchost.exe
svchost.exe
svchost.exe
svchost.exe
svchost.exe
IceSwore.exe
IEXPLORE.EXE
wscntfy.exe
explorer.exe
spoolsv.exe
avp.exe
IceServe.exe
avp.exe
Trojanwall.exe
wdfmgr.exe
ctfmon.exe
DSLMON.exe
conime.exe
conime.exe
spoolsv.exe
着2个进程在哪里删除?

基本上都是正常启动的进程
但是很多病毒和木马都可以伪装成系统进程
以下是前面几位仁兄提到的进程
avp.exe是卡巴斯基杀毒软件的相关程序
Trojanwall.exe是木马防火墙软件相关程序
IceServe.exe是网游保镖相关服务进程
IceSwore.exe比较生面是不是冰刃?
conime.exe是输入法编辑器,但很容易被利用
lsass.exe 是系统进程,如果任务管理器只有一个而且用户名是SYSTEM,就正常.有两个或者两个以上就说明中了LSASS病毒.
conime.exe注册表启动项里能删.
spoolsv.exe在副中关闭PRINT SPOOLSV服务.

楼上说的trojanwall.exe是安全软件木马清道夫的相关程序
conime.exe 是一个有争议的进程
lsass.exe 是一个木马病毒
进程文件: lsass 或者 lsass.exe
进程名称: Local Security Authority Service

进程名称: lsass.exe是一个系统进程,用于微软Windows系统的安全机制。它用于本地安全和登陆策略。注意:lsass.exe也有可能是 Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播。

出品者: Microsoft Corp.

属于: Microsoft Windows Operating System

如果你的启动菜单(开始-运行-输入“msconfig”)里有个lsass.exe启动项,那就证明你得lsass.exe木马病毒,中毒后,在进程里可以见到有两个相同的进程,分别是lsass.exe和LSASS.EXE,同时在windows下生成LSASS.EXE和exert.exe两个可执行文件,且在后台运行,LSASS.EXE管理exe类执行文件,exert.exe管理程序退出,还会在D盘根目录下产生comma