分享

system - 病毒进程

 赵东华 2015-12-26

system - 病毒进程 编辑词条

system.exe是netcontroller木马病毒生成的文件,出现在Windows目录下,建议将其删除。但要与系统的System进程区分开来。System进程位于%SystemRoot%\System32\ntoskrnl.exe。

基本信息

  • 外文名称

    system.exe

  • 位    于

    system32/ntoskrnl.exe

 
  • 描    述

    系统

  • 来    源

    netcontroller木马病毒

折叠编辑本段单词释义

system:[ 'sist?m ]  n.

⒈ 体系;系统[C]

⒉ 制度,体制[C]

⒊ 现存社会体制[the S]

⒋ 秩序,规律[U]

⒌ 方式,方法[C]

⒍ 身体,全身[the S]

⒎ 宇宙,世界[the S]

折叠编辑本段基本简介

折叠基本信息

进程文件:System

进程名:System

描述:System - 系统 体制 计划

系统里确实有system这个进程,但注意,它并不是system.exe,可能是木马伪装而成的,还是先查查木马吧

以下是正常SYSTEM资料

进程文件:无  资源管理器中的“System”进程进程名称:system

出品者:Microsoft

属于:未知

系统进程:是

后台进程:否

使用网络:是

硬件相关:是

常见错误:未知

内存使用:72K

安全等级:4

间谍软件:否

广告软件:否

病毒:否

木马:否

折叠相关问题

一:蓝屏。

二:出现那个说你是非法程序的对话框。

折叠病毒查杀

1、手动删除以下文件:

%SystemRoot%system32\HBQQSG.dll

%SystemRoot%system32\System.exe

2、手动删除以下注册表值:

键:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

值:HBService32"

数据:System.exe

⒊修改如下注册键:

键:HKEY_LOCAL_MACHINE\Software\360Safe\safemon

值:ARPAccess

数据: 1

值:LeakShowed

数据: 1

值:MonAccess

数据: 1

值:NoNotiLeak

数据: 1

值: NoNotiNews

数据: 1

值:SiteAccess

数据: 1

值:UDiskAccess

数据: 1

值:weeken

数据: 1

键:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows

值:AppInit_DLLs

数据:“”[1-2]

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多