我的电脑中毒了么~~~高手帮帮我~~

来源:百度知道 编辑:UC知道 时间:2024/05/21 01:48:55
这是我电脑里的进程~~高手帮我看一下有没有毒~~?
谢谢拉~~~

2006-02-20|20:01:01:进程快照列表

进程数: 29

---进程列表---

进程0:[System Process](优先级:暂缺)
进程1:System(优先级:标准)
进程2:\SystemRoot\System32\smss.exe(优先级:标准)
进程3:\??\C:\WINDOWS\system32\csrss.exe(优先级:标准)
进程4:\??\C:\WINDOWS\system32\winlogon.exe(优先级:高)
进程5:C:\WINDOWS\system32\services.exe(优先级:标准)
进程6:C:\WINDOWS\system32\lsass.exe(优先级:标准)
进程7:C:\WINDOWS\system32\svchost.exe(优先级:标准)
进程8:C:\WINDOWS\system32\svchost.exe(优先级:标准)
进程9:C:\WINDOWS\System32\svchost.exe(优先级:标准)
进程10:C:\WINDOWS\System32\svchost.exe(优先级:标准)
进程11:C:\WINDOWS\System32\svchost.exe(优先级:标准)
进程12:C:\WINDOWS\Explorer.EXE(优先级:标准)
进程13:C:\WINDOWS\system32\LEXBCES.EXE(优先级:标准)
进程14:C:\WINDOWS\system32\LEXPPS.EXE(优先级:标准)
进程15:C:

很正常。我看了一下挺好的。但是现在很多的伪木马在进程中是看不出来的,有一些系统进程也能感染病毒木马,如果你感觉你的电脑有点不正常,你就看看下面你正常进程中的很容易感染的进程:

smss.exe:
Session Manager Subsystem,该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。它是一个会话管理子系统,负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的,包括已经正在运行的Winlogon,Win32(Csrss.exe)线程和设定的系统变量作出反映。在它启动这些进程后,它等待Winlogon或者Csrss结束。如果这些过程时正常的,系统就关掉了。如果发生了什么不可预料的事情,smss.exe就会让系统停止响应(挂起)。要注意:如果系统中出现了不只一个smss.exe进程,而且有的smss.exe路径是"%WINDIR%\SMSS.EXE",那就是中了TrojanClicker.Nogard.a病毒,这是一种Windows下的PE病毒,它采用VB6编写 ,是一个自动访问某站点的木马病毒。该病毒会在注册表中多处添加自己的启动项,还会修改系统文件WIN.INI,并在[WINDOWS]项中加入"RUN" = "%WINDIR%\SMSS.EXE"。手工清除时请先结束病毒进程smss.exe,再删除%WINDIR%下的smss.exe文件,然后清除它在注册表和WIN.INI文件中的相关项即可。
csrss.exe:
Client/Server Runtime Server Subsystem,客户端服务子系统,用以控制Windows图形相关子系统。正常情况下在Windows NT4/2000/XP/2003系统中只有一个CSRSS.EXE进程,正常位于System32文件夹中,若以上系统中出现两个(其中一个位于Windows文件夹中),或在Windows 9X/Me系统中出现该进程,则是感染了Trojan.Gutta或W32.Netsky.AB@mm病毒。另外,目前新浪利用了系统漏洞传播的一个类似于病毒的小插件,它会产生名为