任务管理器中出现名为“HTTP”的进程

来源:百度知道 编辑:UC知道 时间:2024/04/30 01:57:34
详情如下:前天去某网站下载手游,结果开网页的时候Realplayer自动开启了,当时没在意,等晚上再开机卡巴斯基跟防火墙就打不开了,而且任务管理器中名为“HTTP”的一个进程,还有一个xxxxx.exe(任意五位数字.exe)的进程。重装系统(格式化C盘)后还是不行,好象一连网这两个进程又会出现,第二次重装,先用卡巴杀毒,确实查出几个,可问题依然存在,有HTTP进程,不过运行一会他自己就关了。安全模式下任务管理器有userinit.exe进程。用超级巡警查毒,显示无毒。防火墙也显示SYSTEM总是试图连入!

请高手大虾们指点!谢谢!
谢谢你们的回答,不过现在没有条件,其他盘文件太多且有大程序,格式化很不方便。我当然知道不能只格式C,不然早就好了,我只想求高手们给我个最佳方案!谢谢。

防火墙又显示了,总是有人试图连入123.233.172.11/22881端口,应用程序为SYSTEM。

真的十分感谢,可是根本没有 Autorun.inf 这个文件.打开隐藏也没有,是不是病毒在其他盘还原文件夹里?

可能是利用Realplayer的漏洞打开木马
而http名字上是一个协议 可能是木马打开的为了传输某个东西吧

清除办法· 重装系统格C盘 安装完后不要点其他任何盘符 如D盘 E盘等
用压缩软件winRAR 打开各盘符包括C盘 删除 Autorun.inf 和可疑的exe或其他可执行文件

在未删除之前不能点其他任何盘符 包括U盘的 如果刚装系统没有winRAR
点我的电脑右键 资源管理器打开 然后点左边打开各盘符

首先要打开隐藏才能看到Autorun.inf 文件 ——资源管理器 菜单栏
工具——文件夹选项 查看选项卡 去掉 隐藏受保护系统文件和文件夹选中 显示所有文件和文件夹

ps: 各盘下的可疑文件 可能有迷惑你的图标 (如文件夹图标) 关闭隐藏的时候顺便去掉 隐藏已知扩展名……

如果没有Autorun.inf 看看你U盘里或者移动硬盘

还是不行的话 你把卡巴查出来的文件 (先别清除或删除) 全部打包 传给QQ:406022968 或者
http://bbs.mcafeefans.com/?fromuid=10007
相应板块 他们会帮你分析

先问一句:你的电脑在局域网里吗?如果是,我们同病相连阿!如果不是,不用看我的回答了.

我教室电脑也出过这种情况(电脑毕竟是与校内局域网相连的,怀疑校内局域网有电脑中了有漏洞扫描器的病毒).

给个参考建议(理论上可能可行):买一个便宜的路由器(70--80元左右的就可以了),然后接好(接法看图),再在PE下删除每个盘根目录下的Autorun.inf和异常文件、格式化C盘、重装系统、打补丁、装杀毒软件、防火墙、全盘杀毒(上述操作一定要按顺序)

这条建议你可以最后试试.

任务管理器中出现重复的任务 电脑的任务管理器的应用程序中经常出现了一个名为"project1"的程序, 为什么任务管理器中出现两个explorer 任务管理器中出现了一个可疑任务 请教大虾,我的任务管理器出现了一个用户名为空的iexplore进程 任务管理器里出现了22个用户名为qq的映像名称 任务管理器中发现一名为“000676D7$game.exe”的进程 我家电脑任务管理器中应用程序里有个名为"winmasger"的进程? 任务管理器中映像名称为:SVCHOST,EXE。用户名为:SYSTEM的是什么? 任务管理器中IEXOLORE.EXE进程,用户名为Administrator是病毒吗?