制作h5的软件有哪些:我的电脑中毒了么~~~高手帮帮我~~

来源:百度文库 编辑:查人人中国名人网 时间:2024/05/02 21:00:13
这是我电脑里的进程~~高手帮我看一下有没有毒~~?
谢谢拉~~~

2006-02-20|20:01:01:进程快照列表

进程数: 29

---进程列表---

进程0:[System Process](优先级:暂缺)
进程1:System(优先级:标准)
进程2:\SystemRoot\System32\smss.exe(优先级:标准)
进程3:\??\C:\WINDOWS\system32\csrss.exe(优先级:标准)
进程4:\??\C:\WINDOWS\system32\winlogon.exe(优先级:高)
进程5:C:\WINDOWS\system32\services.exe(优先级:标准)
进程6:C:\WINDOWS\system32\lsass.exe(优先级:标准)
进程7:C:\WINDOWS\system32\svchost.exe(优先级:标准)
进程8:C:\WINDOWS\system32\svchost.exe(优先级:标准)
进程9:C:\WINDOWS\System32\svchost.exe(优先级:标准)
进程10:C:\WINDOWS\System32\svchost.exe(优先级:标准)
进程11:C:\WINDOWS\System32\svchost.exe(优先级:标准)
进程12:C:\WINDOWS\Explorer.EXE(优先级:标准)
进程13:C:\WINDOWS\system32\LEXBCES.EXE(优先级:标准)
进程14:C:\WINDOWS\system32\LEXPPS.EXE(优先级:标准)
进程15:C:\WINDOWS\system32\spoolsv.exe(优先级:标准)
进程16:C:\Program Files\Common Files\Real\Update_OB\realsched.exe(优先级:标准)
进程17:C:\Program Files\KV2006\KVMonXP_1.kxp(优先级:标准)
进程18:C:\WINDOWS\system32\ctfmon.exe(优先级:标准)
进程19:C:\Program Files\KV2006\KVSrvXP.exe(优先级:标准)
进程20:C:\Program Files\KV2006\kvwsc.exe(优先级:标准)
进程21:C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe(优先级:标准)
进程22:C:\WINDOWS\System32\svchost.exe(优先级:标准)
进程23:C:\WINDOWS\System32\wdfmgr.exe(优先级:标准)
进程24:C:\Program Files\KV2006\TrojDie.kxp(优先级:标准)
进程25:C:\Program Files\KV2006\KRegEx.exe(优先级:标准)
进程26:C:\Program Files\KV2006\UIHost.exe(优先级:标准)
进程27:F:\分析家\fxj\hypfxj.exe(优先级:标准)
进程28:D:\WINDOWS优化大师\WinProcess.exe(优先级:标准)

很正常。我看了一下挺好的。但是现在很多的伪木马在进程中是看不出来的,有一些系统进程也能感染病毒木马,如果你感觉你的电脑有点不正常,你就看看下面你正常进程中的很容易感染的进程:

smss.exe:
Session Manager Subsystem,该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。它是一个会话管理子系统,负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的,包括已经正在运行的Winlogon,Win32(Csrss.exe)线程和设定的系统变量作出反映。在它启动这些进程后,它等待Winlogon或者Csrss结束。如果这些过程时正常的,系统就关掉了。如果发生了什么不可预料的事情,smss.exe就会让系统停止响应(挂起)。要注意:如果系统中出现了不只一个smss.exe进程,而且有的smss.exe路径是"%WINDIR%\SMSS.EXE",那就是中了TrojanClicker.Nogard.a病毒,这是一种Windows下的PE病毒,它采用VB6编写 ,是一个自动访问某站点的木马病毒。该病毒会在注册表中多处添加自己的启动项,还会修改系统文件WIN.INI,并在[WINDOWS]项中加入"RUN" = "%WINDIR%\SMSS.EXE"。手工清除时请先结束病毒进程smss.exe,再删除%WINDIR%下的smss.exe文件,然后清除它在注册表和WIN.INI文件中的相关项即可。
csrss.exe:
Client/Server Runtime Server Subsystem,客户端服务子系统,用以控制Windows图形相关子系统。正常情况下在Windows NT4/2000/XP/2003系统中只有一个CSRSS.EXE进程,正常位于System32文件夹中,若以上系统中出现两个(其中一个位于Windows文件夹中),或在Windows 9X/Me系统中出现该进程,则是感染了Trojan.Gutta或W32.Netsky.AB@mm病毒。另外,目前新浪利用了系统漏洞传播的一个类似于病毒的小插件,它会产生名为nmgamex.dll、sinaproc327.exe、csrss.exe三个常驻文件,并且在系统启动项中自动加载,在桌面产生一个名为“新浪游戏总动园”的快捷方式,不仅如此,新浪还将Nmgamex.dll文件与系统启动文件rundll32.exe进行绑定,并且伪造系统文件csrss.exe,产生一个同名的文件与系统绑定加载到系统启动项内,无法直接关闭系统进程后删除。手工清除方法:先先修改注册表,清除名为启动项:NMGameX.dll、csrss.exe,然后删除System32\NMGameX.dll、System32\sinaproc327.exe和Windows\NMWizardA14.exe三个文件,再修改Windows文件夹中的csrss.exe文件为任意一个文件名,从新启动计算机后删除修改过的csrss.exe文件。
services.exe:
Windows Service Controller,管理Windows服务。大多数的系统核心模式进程是作为系统进程在运行。打开管理工具中的服务,可以看到有很多服务都是在调用service.exe。正常的services.exe应位于%System%文件夹中,如果在%Windir%\Connection Wizard\Status中发现services.exe和csrss.exe、smss.exe的话,则是中了Worm_Sober.N蠕虫病毒。病毒运行后,显示一下对话框,看上去是一个错误信息。同时,在%Windir%\Connection Wizard\Status和%system%目录下生成多个文件。病毒会在被感染用户的系统内搜索多种扩展名的文件,找到电子邮件地址,并使用的自带的SMTP向这些地址发送带毒的电子邮件进行传播。
lsass.exe:
本地安全权限服务控制Windows安全机制。管理IP安全策略以及启动ISAKMP/Oakley(IKE)和IP安全驱动程序等。它会为使用Winlogon服务的授权用户生成一个进程。这个进程是通过使用授权的包,例如默认的msgina.dll来执行的。如果授权是成功的,lsass就会产生用户的进入令牌,令牌别使用启动初始的Shell。其他的由用户初始化的进程会继承这个令牌的。而Windows活动目录远程堆栈溢出漏洞,正是利用LDAP 3搜索请求功能对用户提交请求缺少正确缓冲区边界检查,构建超过1000个"AND"的请求,并发送给服务器,导致触发堆栈溢出,使LSASS.EXE服务崩溃,系统在30秒内重新启动。这里请记住该进程的正常路径为C:\WINDOWS\system32,一些病毒,如W32.Nimos.Worm病毒会在其它位置模仿LSASS.EXE来运行。
svchost.exe:
Service Host Process是一个标准的动态连接库主机处理服务。Svchost.exe文件对那些从动态连接库(DLL)中运行的服务来说是一个普通的主机进程名。Svhost.exe文件定位在系统的Windows\system32文件夹下。在启动的时候,Svchost.exe检查注册表中的位置来构建需要加载的服务列表。这就会使多个Svchost.exe在同一时间运行。Windows 2000一般有2个Svchost进程,一个是RPCSS(Remote Procedure Call)服务进程,另外一个则是由很多服务共享的一个Svchost.exe;而在windows XP中,则一般有4个以上的Svchost.exe服务进程;Windows 2003 server中则更多。Svchost.exe是一个系统的核心进程,并不是病毒进程。但由于Svchost.exe进程的特殊性,所以病毒也会千方百计的入侵Svchost.exe。通过察看Svchost.exe进程的执行路径可以确认是否中毒。如果您怀疑计算机有可能被病毒感染,Svchost.exe的服务出现异常的话通过搜索Svchost.exe文件就可以发现异常情况。一般只会在C:\Windows\System32目录下找到一个Svchost.exe程序,如果您在其他目录下发现Svchost.exe程序的话,那很可能就是中毒了。