奇怪进程 帮忙看下

来源:百度知道 编辑:UC知道 时间:2024/06/20 17:26:35
正在上网,风扇一直转转(一般我家很安静,cpu100时风扇才转)
打开进程管理器,风扇安静了,看了下没什么不正常进程
继续上网......不久重复上面行为......
无语....拿360查了一下出来结果
(本机 eav+KV墙)注册表没动静(KV墙监控着)
大家一起研究下....别骂我抠分 呵呵

以下是360查的,我很纳闷nod32咋一声没吭

类型|木马名称|文件|处理时间
可疑文件 | 有程序加壳后藏身于浏览器进程中。此行为属于木马、病毒常用的可疑行为,很多的木马利用加壳技术避开杀毒软件的检测。
此程序经过360安全中心检验,暂未发现恶意行为。 | C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorie.dll | 2009-08-10 13:46:18
可疑文件 | 有程序加壳后藏身于浏览器进程中。此行为属于木马、病毒常用的可疑行为,很多的木马利用加壳技术避开杀毒软件的检测。
此程序经过360安全中心检验,暂未发现恶意行为。 | C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorie.dll | 2009-08-10 13:36:47
可疑文件 | 有程序加壳后藏身于浏览器进程中。此行为属于木马、病毒常用的可疑行为,很多的木马利用加壳技术避开杀毒软件的检测。
此程序经过360安全中心检验,暂未发现恶意行为。 | C:\Windows\system32\ime\shared\imecfm.dll | 2009-08-09 17:35:50
可疑文件 | 有程序加壳后藏身于浏览器进程中。此行为属于木马、病毒常用的可疑行为,很多的木马利用加壳技术避开杀毒软件的检测。
此程序经过360安全中心检验,暂未发现恶意行为。 | C:\Windows\system32\ime\shared\imetip.dll | 2009-08-09 17:3

我不清楚 但是作为木马可能会这样 开启进程管理器会自动关掉木马进程(因为管理器也有一个进程……写个后台应该可以做到……没写过 不知道可行性)。用来屏蔽可疑进程。
还有很多木马尤其是在中国 NOD32啊 卡巴啊外国的杀毒软件不能很好的对应中国的病毒木马什么的……所以360还是必要的
说来也怪 有的木马360也没辙 但是360顽固木马专杀就能杀掉 弄的我也很费解……
以上