电脑问题都来看

来源:百度知道 编辑:UC知道 时间:2024/05/21 17:34:36
为什么我刚装好系统..我按下CTRI+AIT+DEI{是打开任务管理器的} 杀毒的就显示有毒 任务管理器就打不开?C:\WINDOWS\system32\dllcache\taskmgr.exe和C:\WINDOWS\system32\taskmgr.exe.杀毒的直接吧这两个木马删除了 任务管理器就打不开 还出现[Windows 文件保护对话筐]这样写的[正常运行WINDOS所需的文件已经替换成无法识别的版本.要保持系统稳定,WINDOS 必须还原这些文件的原有版本.] 为什么说需要而杀毒的当木马删除了呢?这两文件到底是什么谁知道?说明白给分

taskmgr.exe任务管理器说明图片
进程文件: taskmgr 或者 taskmgr.exe
进程名称: The Windows Task Manager.
描述:taskmgr.exe用于Windows任务管理器。它显示你系统中正在运行的进程。该程序使用Ctrl+Alt+Del打开,这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
出品者:Microsoft Corp.
属于:Windows
系统进程:是
后台程序:是
使用网络:否
硬件相关:否
常见错误:未知N/A
内存使用:未知N/A
安全等级 (0-5): 0
间谍软件:否
Adware: 否
病毒: 否
木马: 否
流氓软件:否
最近电脑突然卡,发现进程了多了很多许多个taskmgr.exe(上面是我找到的"taskmgr.exe"的资料)
感觉不对,马上用专业的在线杀毒http://www.antidu.cn/board/online/ 查杀
瑞星报毒!!
样本提供者还提供了一个Gameeeeeee.vbs。监控了一下其运行:Gameeeeeee.vbs运行后,到 C:\Documents and Settings\Administrator\Local Settings\Temp目录下找Gameeeeeee.pif。找到后,即刻加载运行之。看来,这可能是个来自网络的脚本病毒。
我事先用工具禁止了任何程序针对%system%\drivers目录的创建/写入操作,然后在影子环境下运行此病毒样本,重启后,系统一切正常(system32目录下以及dllcache目录下的debug.exe、taskmgr.exe等还是系统程序,病毒未能