hostservice.exe 和 utility.exe是什么进程

来源:百度知道 编辑:UC知道 时间:2024/05/16 03:41:20
所在文件夹C:\Program Files\Common Files\Microsoft Shared\MSInfo

hostservice.exe 大小632 KB (647,168 字节)
创建时间1981年1月12日, 8:58:01修改时间2008年2月26日, 11:28:14

utility.exe 大小632 KB (647,168 字节)
创建时间1981年1月12日, 18:40:04修改时间2008年2月22日, 21:12:10
以前没有 这几天发现开机自动运行mmc.exe iexplore.exe进程
结束mmc.exe iexplore.exe进程后 hostservice.exe 和 utility.exe自动运行 很难结束 用卡巴360卫士 木马清道夫没查出病毒木马

请高手详细解答 谢谢
已怀疑是灰鸽子变种 但是用DubaTool_Huigezi.COM和GPDetect.exe也没查出来 怎样手动清除它包括注册表项

1 - hostservice.exe
病毒名称: Backdoor.Win32.Hupigon.ann

病毒类型: 后门类

文件 MD5: BD170AD31BB2EC21FBFC9CF400B1408E

公开范围: 完全公开

危害等级: 4

文件长度: 603,147 字节

感染系统: windows 98以上版本

加壳类型: nSPack 2.1 - 2.5

病毒描述:

该病毒为灰鸽子的变种,病毒运行后复制自身到系统目录,衍生病毒文件。 修改注册表,添加启动项,以达到随机启动的目的。该病毒运行后有自动上线功能,当控制端开启时会连接上,连接成功后控制端能够远程控制用户电脑。
创建服务,并以服务的方式达到随机启动的目的:

服务名称: HostService

显示名称: HostService

描述: 空

可执行文件的路径:%Program Files%\Internet Explorer\nvsvcs.exe

2 - utility.exe
utility.exe 进程信息
进程名称: utility.exe
详细名称: Belkin Wireless PCI Card Configuration Utility
具体描述: utility.exe is a process installed alongside Belkin Wireless PCI Cards and provides additional configuration options for these devices.
能否关闭: 应用程序,可以在不使用该程序时关闭此进程。
后台进程: 否
其他信息: 无
安全等级 (0-5): 0 (N/A无危险