system.exe是什么病毒?要如何防御?

来源:百度知道 编辑:UC知道 时间:2024/05/27 03:18:56
昨天网吧有好几台客户机突然很卡有的还死机了。今天早上来才发现收银端的任务管理器打不开,后来用360安装包查杀出了100多个病毒,重启后在启动项里还是有system.exe这个进程,删也删不了。后来只好用ghost还原。我想问的就是这个是什么病毒?可以通过局域网传播吗?要如何防御?

关system.exe病毒在网上也有很多处理方法,在这里我告诉大家一个简单实用的方法,由于system.exe病毒发作不易觉察(包括我自己的计算机其实已经中了很久了最近才发现的),该病毒主要表现为你的防火墙或者杀毒软件自动关闭了(前一段时间我经常发现我的卡巴莫名其妙的就关掉了,我就又重新打开,一会儿又关掉了,搞得我很烦躁,当时我没有想到是病毒所致,一直认为是卡巴的原因,呵呵),还有一点就是有时杀毒软件发现了该病毒,但是杀不掉。针对该烦人的病毒,本人介绍一个简单实用的土办法:
1、首先你打开任务管理器(就是ctrl+Alt+Del打开后,点“任务管理器”),在进程里面找到“system.exe”进程并关闭该进程,他就是病毒进程,它伪装得不错,注意不是system进程哦
2、运行注册表程序(regedit.exe),这个就在“运行”的“打开”栏里面输入“regedit.exe"就可,然后点中注册表的根“我的电脑”后,按F3查找“system.exe”,注意找到这个项时,就删除对应的父项
3、打开我的电脑,点“工具”->"文件夹选项"->"查看",将高级设置里面的“隐藏受保护的操作系统文件(推荐)”前面的勾点掉,并选择“显示所有文件和文件夹”,最后点确定。如果发现你的计算机这两项失灵,请看我博客上另一篇专门解决该问题的文章http://hi.baidu.com/eqingfeng/bl ... 5c8ac5b745aed8.html
4、在我的电脑中右键打开(很重要,不然又运行了病毒)其中一个驱动盘如C,你就会发现要根目录下面有两个文件,一个是autorun.ini,另一个是system.exe,将其删除掉,如果此时提示你无法删除,你就重新做第一步第二步(可能由于你不小心激活了ystem.exe)。最后按该方法将其他盘的autorun.ini和system.exe处理掉即可。

这是一点SYSTEM的知识~~

进程文件: syst