帮忙看看中没中毒``附进程图``

来源:百度知道 编辑:UC知道 时间:2024/05/15 14:30:21
G⒊那个没事``
是我网卡的``
我看下另个是什么``

电脑中出现进程文件: taskmer 或 taskmer.exe ,则可能是感染了灰鸽子木马 病毒变种。这个病毒的具体介绍如下:

进程位置: windir

程序名称: Troj_backdoor.gz.mer

程序用途: 远程控制木马病毒

系统进程: 否

后台程序: 是

使用网络: 是

硬件相关: 否

安全等级: 低

进程分析: 属于灰鸽子木马病毒变种之一。病毒修改注册表创建系统服务internetrfire实现自启动。运行后将允许恶意攻击者控制计算机。

删除方式:

1、在开始运行中输入msconfig,第一项“一般”里面使用“有选择的启动”。

2、最右面的“启动“项里把除“CTFMON”以外所有的程序全部禁用。

3、在开始运行中输入regedit,在“编辑”→“查找”里查找taskmer.exe,把找到的taskmer.exe全删掉。记住在找完第一个后按F3查找下一个,因为taskmer.exe可能已经复制而不止一个。

G3 ewalk.exe 和realscched.exe这两个进程你看下是什么的!G3 ewalk.exe重点看这个进程!这个有可能是病毒!