上海青麦人才:“update.exe和network.exe”两个程序是什么???

来源:百度文库 编辑:查人人中国名人网 时间:2024/05/03 21:11:07
上面两个程序分别位于:

C:\program files\common files\UPDATE

C:\program files\common files\COMM

请问各位高手:

它们是什么程序;对安全有无影响;为什么雅虎助手总是说update.exe试图修改主页???

谢谢 !!!

update - update.exe - 进程信息
进程文件: update 或者 update.exe
进程名称: Possible Adware

描述:
update.exe是涉及到多个不同的广告软件的进程。基于对你的隐私保护考虑,建议删除该进程。

出品者: 未知N/A
属于: 未知N/A

系统进程: 否
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 2
间谍软件: 是
Adware: 是
病毒: 否
木马: 否

network.exe
病毒名称:
Trojan-PSW.Win32.Pcik.a 类别: 木马病毒
病毒资料: 破坏方法:

Delphi编写的偷用户游戏(破天一剑)密码的木马,32324字节,自称是“密码7005”。

一、采用Explorer.exe的图标,冒充系统文件。

二、第一次运行时,把自己复制到系统目录,命名为

“INTERTRAT.EXE”、
“NETWORK.EXE”。

三、在注册表添加自启动项,随系统的启动而自动运行。

HKEY_LOCAL_MACHINE\Software\Microsoft
\Windows\Currentversion\Run
"NETWORK.EXE" : %SYSTEM%\NETWORK.EXE

修改exe类型的文件关联,每当运行一个新的exe程序,都会激活病毒。

HKEY_CLASSES_ROOT\exefile\shell\open\command
(默认) : %SYSTEM%\INTERTRAT.EXE "%1" %*

四、终止常用的反病毒软件

密码防盗专家、
木马克星、
绿鹰PC万能精灵

五、病毒遍历所有的窗口,查找“破天一剑自动升级”程序,偷取下列信息,发送到指定信箱
服务器=
账 号=
密 码=
角色~1
角色~2
角色~3
主机名:
IP地址:
操作系统:

病毒的清除法: 使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ: Windows下的PE病毒。

update.exe和另一个进程别非病毒
是流氓软件 和3721是一样的
用流氓软件助手1.6就可以删除了
还有3721本身就是病毒

呵呵,谢谢你的回答。