level 13
kregex.exe 是个什么进程~!? 悬赏分:0 - 解决时间:2006-2-4 20:22问题补充:这个进程结束不了哦~~!提问者: 47806226 - 魔法学徒 一级 最佳答案江民KV2005的杀木马程序 江民木马一扫光 KREGEX.EXE和TROJDIE.KXP.根据江民公司的介绍,这是一种新型的反一种新型反病毒技术——木马行为阻断技术.该项技术可彻底解决目前电脑用户饱受的木马之害,并可对绝大多数未知病毒起到预警作用.这次江民将增加的此项新功能的江民杀毒软件命名为江民杀毒软件KV2005AAA版.回答者:清风拂柳柳随风 - 助理 三级 2-4 18:57
2007年02月22日 12点02分
3
level 13
TrojDie.kxp是病毒吗? 悬赏分:0 - 解决时间:2006-2-1 13:54是的话用什么杀毒啊提问者: Journeyz - 童生 一级 最佳答案TrojDie.kxp是江民的程序(江民木马一扫光 ),而TrojDie.exe就是病毒了,一定要分清。回答者:Microsoft_SQL - 助理 二级 2-1 13:53提问者对于答案的评价:这么快谢谢你
2007年02月22日 12点02分
4
level 13
为什么我的电脑进程中有5个SVCHOST.EXE其中一个占了30000多K,是不是病毒啊? 悬赏分:0 - 解决时间:2006-7-14 22:115个SVCHOST.EXE分别如下: SVCHOST.EXE 3456 K SVCHOST.EXE 4436 K SVCHOST.EXE 30680 K SVCHOST.EXE 4216 K SVCHOST.EXE 5540 K提问者: yuzheng88888 - 试用期 一级 最佳答案Service Host Process是一个标准的动态连接库主机处理服务。Svchost.exe对那些从动态连接库(DLL)中运行的服务来说是一个普通的主机进程名。Svhost.exe文件定位在系统的Windows\system32文件夹下。在启动的时候,Svchost.exe检查注册表中的位置来构建需要加载的服务列表。这就会使多个Svchost.exe在同一时间运行。Windows 2000一般有2个Svchost进程,一个是RPCSS(Remote Procedure Call)服务进程,另外一个则是由很多服务共享的一个Svchost.exe;而在 windows XP中,则一般有4个以上的Svchost.exe服务进程;Windows 2003 server中则更多。Svchost.exe 是一个系统的核心进程,并不是病毒进程。但由于Svchost.exe进程的特殊性,所以病毒也会千方百计的入侵Svchost.exe。通过察看 Svchost.exe进程的执行路径可以确认是否中毒。如果你怀疑计算机有可能被病毒感染,Svchost.exe的服务出现异常的话通过搜索 Svchost.exe文件就可以发现异常情况。一般只会在C:\Windows\System32目录下找到一个Svchost.exe程序。如果你在其他目录下发现Svchost.exe程序的话,那很可能就是中毒了。回答者:mmbbkk - 大魔导师 十三级 6-6 18:45
2007年02月22日 12点02分
5
level 13
nvsvc32.exe 悬赏分:0 - 解决时间:2006-5-12 19:18nvsvc32.exe是什么程序?提问者: njartman - 试用期 一级 最佳答案wmiprvse.exe - wmiprvse - 进程介绍 进程文件: wmiprvse or wmiprvse.exe 进程名称: Microsoft Windows Management Instrumentation 进程类别:其他进程 英文描述: wmiprvse.exe is a part of the Microsoft Windows Operating System and deals with WMI operations thourgh the WinMgmtexe process. This program is important for the stable and secure running of your computer and should not be terminated. 中文参考: wmiprvse.exe是微软Windows操作系统的一部分。用于通过WinMgmt.exe程序处理WMI操作。这个程序对你系统的正常运行是非常重要的。 出品者:Microsoft 属于:Microsoft Windows Operating System 系统进程:Yes 后台程序:Yes 网络相关:No 常见错误:N/A 内存使用:N/A 安全等级 (0-5): 0 间谍软件:No 广告软件:No 病毒:No 木马:No nvsvc32 - nvsvc32.exe - 进程信息 进程文件: nvsvc32 或者 nvsvc32.exe 进程名称: NVIDIA Driver Helper Service 描述: nvsvc32.exe是NVIDIA显示卡相关程序。 出品者: NVIDIA Corporation 属于: NVIDIA Driver 系统进程: 否 后台程序: 是 使用网络: 否 硬件相关: 是 常见错误: 未知N/A 内存使用: 未知N/A 安全等级 (0-5): 0 间谍软件: 否 广告软件: 否 广告软件: 否 木马: 否回答者:iorl9010 - 经理 四级 5-3 21:32提问者对于答案的评价:非常感谢评价已经被关闭 目前有 4 个人评价 好100% (4) 不好0% (0)
2007年02月22日 12点02分
6
level 13
如果在启动项关闭VM_STI程序,摄像头还能用吗? 悬赏分:0 - 解决时间:2006-9-11 11:12如果在启动项关闭VM_STI程序,摄像头还能用吗?提问者: 雪花云叶 - 见习魔法师 三级 最佳答案只是不是开机自动启动了,当然是还能有的,需要的时候程打开就可以使用了.回答者:nnffnn - 探花 十级 9-11 10:13
2007年02月22日 12点02分
8
level 13
请高手分析一下我的电脑有什么病毒??? 悬赏分:0 - 解决时间:2006-3-12 11:41HijackThis_zww汉化版扫描日志 V1.99.1 保存于 7:24:34, 日期 2006-3-9 操作系统:Windows XP SP2 (WinNT 5.01.2600) 浏览器: Internet Explorer v6.00 SP2 (6.00.2900.2180) 当前运行的进程: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\SOUNDMAN.EXE C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Program Files\Common Files\Real\Update_OB\realsched.exe E:\江民\KV2005\KVMonXP.kxp C:\Program Files\Real\RealPlayer\RealPlay.exe E:\江民\KV2005\KVSrvXP.exe E:\江民\KV2005\kvwsc.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\TTPlayer\TTPlayer.exe C:\Program Files\Internet Explorer\iexplore.exe E:\扫描\HijackThis1991汉化版\HijackThis1991zww.exe O2 - BHO: ThunderIEHelper Class - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\system32\xunleibho_v13.dll (file missing) O2 - BHO: wmpdrm - {0E674588-66B7-4E19-9D0E-2053B800F69F} - C:\WINDOWS\system32\wmpdrm.dll O2 - BHO: MyIEHelper Class - {16A770A0-0E87-4278-B748-2460D64A8386} - C:\Documents and Settings\All Users\Application Data\Microsoft\IEHelper\IEHelper200635_8205.dll (file missing) O2 - BHO: BandIE Class - {77FEF28E-EB96-44FF-B511-3185DEA48697} - C:\PROGRA~1\baidu\bar\BaiduBar.dll O2 - BHO: BrowseHelper Class - {80BF4637-D65B-43F3-BB60-C5DD3D5FB7B9} - E:\江民\KV2005\KvShell.dll O2 - BHO: NewWeb Controller - {9ACEEE30-143F-471A-AA45-72B061FE7D60} - C:\WINDOWS\system32\AdvSC32.dll O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FLASHGET\jccatch.dll O3 - IE工具栏增项: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\fgiebar.dll O3 - IE工具栏增项: 百度超级搜霸 - {B580CF65-E151-49C3-B73F-70B13FCA8E86} - C:\PROGRA~1\baidu\bar\BaiduBar.dll O3 - IE工具栏增项: 江民杀毒工具栏 - {B5A34A93-D538-43A7-8371-864CB6148D12} - E:\江民\KV2005\KvShell.dll O4 - 启动项HKLM\\Run: [SoundMan] SOUNDMAN.EXE O4 - 启动项HKLM\\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe" O4 - 启动项HKLM\\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - 启动项HKLM\\Run: [nwiz] nwiz.exe /install O4 - 启动项HKLM\\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - 启动项HKLM\\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize O4 - 启动项HKLM\\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot O4 - 启动项HKLM\\Run: [spoolsv] C:\WINDOWS\system32\spoolsv\spoolsv.exe -printer O4 - 启动项HKLM\\Run: [KvMonXP] "E:\江民\KV2005\KVMonXP.kxp" /auto 我在这先谢谢了哦问题补充:症状是有时打开网页时,会跟出一个网页提问者: 匿名最佳答案O4 - 启动项HKLM\\Run: [spoolsv] C:\WINDOWS\system32\spoolsv\spoolsv.exe -printer 用hijackthis修复这一项 安全模式下删除文件 C:\WINDOWS\system32\spoolsv\spoolsv.exe “广州傲讯浏览器辅助工具”垃圾程序 弹出广告的!! 问题解决。专家提供: 回答者: 崔衍渠 - 反病毒专家 3-9 08:51 评价已经被关闭 目前有 7 个人评价 好71% (5) 不好28% (2)
2007年02月22日 12点02分
9
level 13
STARCENTER.EXE和kvmonxp.kxp和kvsrvxp.exe是不是病毒? 悬赏分:0 - 解决时间:2006-11-1 17:43提问者: 一片云99 - 试用期 一级 最佳答案STARCENTER.EXE 应该是个应用进程 kvmonxp.kxp和kvsrvxp.exe 是江民杀毒软件的程序 所以不是病毒回答者:盗走你的梦 - 助理 二级 10-17 19:26提问者对于答案的评价:谢了
2007年02月22日 12点02分
10
level 13
谁知道alg.exe是什么进程啊?? 悬赏分:5 - 解决时间:2006-4-29 14:38谁知道alg.exe是什么进程啊??提问者: kinglaw - 见习魔法师 二级 最佳答案alg.exe - alg - 进程管理信息 进程文件: alg or alg.exe 进程名称: Application Layer Gateway Service 进程类别:其他进程 英文描述: alg.exe is a part of the Microsoft Windows operating system. It is a core process for Microsoft Windows Internet Connection sharing and Internet connection firewall. This program is important for the stable and secure running of your computer and should 中文参考: alg.exe是微软Windows操作系统自带的程序。它用于处理微软Windows网络连接共享和网络连接防火墙。这个程序对你系统的正常运行是非常重要的。 出品者:Microsoft Corp. 属于:Microsoft Windows Operating System 系统进程:Yes 后台程序:Yes 网络相关:Yes 常见错误:N/A 内存使用:N/A 安全等级 (0-5): 0 间谍软件:No 广告软件:No 病毒:No 木马:No 看看Baidu对进程管理相关解释: alg.exe,进程管理器 - alg.exe是否病毒 - alg.exe,进程杀手 再有不明白的 参考 http://acfile.com/a/alg/index.html回答者:fuping111 - 首席运营官 十三级 4-28 12:03提问者对于答案的评价:谢谢,我知道了。评价已经被关闭 目前有 1 个人评价 好100% (1) 不好0% (0)
2007年02月22日 12点02分
12
level 13
如果这个进程是syetem的没问题。如果是user之类,也就是你的用户的,那你是中招了进程文件: lsass 或者 lsass.exe 进程名称: Local Security Authority Service 进程名称: lsass.exe是一个系统进程,用于微软Windows系统的安全机制。它用于本地安全和登陆策略。注意:lsass.exe也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播。 出品者: Microsoft Corp. 属于: Microsoft Windows Operating System 如果你的启动菜单里有个lsass.exe启动项,那就证明你得lsass.exe木马病毒,中毒后,会在windows里产生lsass.exe和exert.exe两个病毒文件,还会在D盘根目录下产生command.com和autorun.inf两个文件,同时侵入注册表破坏系统文件关联,以下说一下本人对该病毒的杀法,以WIN98为例:打开IE属性删除cookies和所有脱机内容,启动进程杀手终止lsass.exe和exert.exe两个进程,然后到windows目录下删除这两个文件,这两个文件是隐藏的,再到D:删除command.com和autorun.inf两个文件,最后重启电脑到DOS 运行,用scanreg/restore 命令来恢复注册表,(如果不会的或者是XP系统不能用的可以用瑞星注册表修复程序之类的软件修复一下注册表),重启后进到WINDOWS桌面用杀毒软件(本人用金山毒霸2006)全面杀毒,清除余下的病毒! 在进程里可以见到有两个相同的进程,分别是lsass.exet和LSASS.EXE.同时在windows下生成LSASS.EXE和exert.exe两个可执行文件,且在后台运行。LSASS.EXE管理exe类执行文件,exert.exe管理程序退出。下载个进程管理器,找出问题进程的路径,手动终止LSASS.EXE和exert.exe两个进程(管理器不能终止LSASS.EXE,提示系统进程不能终止),打开msconfig.exe取消LSASS.EXE启动项。删除C:\Documents and Settings\Administrator\Local Settings\tempt和Temporary Internet Files下的文件,断开网络后再删除C:\Program Files\Common Files\update文件夹,这里exe类文件已不能运行,新建一个reg文件,输入如下内容: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe] @="exefile" "Content Type"="%1,%*" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe\PersistentHandler] @="{098f2470-bae0-11cd-b579-08002b30bfeb}" 或用工具恢复注册表。
2007年02月22日 12点02分
13
level 13
csrss.exe 悬赏分:5 - 解决时间:2006-12-3 18:26电脑里的csrss.exe常常一会儿100%一会儿又很正常...但csree.exe在进程里也只有一个,跟别人说的病毒是有2个csrss.exe提问者: 86459451 - 童生 一级 最佳答案首先先看下csrss.exe进程的说明: 进程文件:csrss or csrss.exe 进程名称:Client/Server Runtime Server Subsystem 进程类别:系统进程 进程描述:客户端服务子系统,用以控制Windows图形相关子系统。 csrss.exe病毒按病毒分类属于蠕虫病毒,它会以csrss.exe为文件名拷贝自己的副本文件到Windows目录下,并添加下面的注册表键值,以便每次Windows启动蠕虫会自动运行:HKLM\Software\Microsoft\Windows\CurrentVersion\Run\SystemSARS32, with value "C:\WINNT\csrss.EXE"。 好了,了解完它的背景,该来对付这个小东西了 方法一: 第一步,结束病毒进程csrss.exe,注意是Windows\csrss.exe而不是Windows\System32\csrss.exe。 第二步,找到以下文件并删除(这些文件并非都有,可能只有几个,但只要有,就删!) >> System\dxdiag.com >> System\finder.com >> System\msconfig.com >> C:\\autorun.inf >> Programfiles\Internet Explorer\iexplore.com >> Programfiles\Common Files\iexplore.pif >> Windows\1.com >> Windows\csrss.exe >> Windows\ExERoute.exe >> Windows\explorer1.com >> Windows\finder.com >> Windows\Debug\DebugProgram.exe >> system\command.pif >> System\regedit.com >> System\rundll32.com 同时查看“开始”---“程序”中是否有以下连接安全测试.lnk、计算机安全中心.lnk、系统信息管理器.ink,删! 第三步,打开注册表编辑器: (1)分别查找“finder.com”、“rundll32.com”、“command.pif”的信息,把找到值中的“finder.com”、“rundll32.com”、“command.pif”改为“rundll32.exe” (2)查找“iexplore.com”的信息,把找到值中的“iexplore.com”改为“iexplore.exe”;查找“iexplore.pif”的信息,把找到值中类似“%ProgramFiles%\\Common Files\\iexplore.pif”的信息改为类似“%ProgramFiles%\\Internet Explorer\\iexplore.exe” (3)查找“explorer1.com”的信息,把找到值中的“explorer1.com”改为“explorer.exe” 第四步,删除病毒启动项: [HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run] "Torjan Program"="%Windows%\\CSRSS.exe" [HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\RunServices] "Torjan Program"="%Windows%\\CSRSS.exe" 在[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon] 把"Shell"="Explorer.exe 1"恢复为"Shell"="Explorer.exe" 删除[HKEY_CLASSES_ROOT\\Applications\\iexplore.com]项和[HKEY_CLASSES_ROOT\\winfiles]项 第五步,重启计算机,完成。 方法二: 大家都有WINRAR吧?找到Windows\csrss.exe,在csrss.exe上右击鼠标,选择“添加到压缩文件”,这时WINRAR会出现提示窗“压缩文件名和参数”,选择“压缩后删除源文件”,确定,生成压缩文件,这时发现csrss.exe没了,不要高兴太早,现在只是把冲在最前面的病毒体删掉了,而那些幕后指使者们还在逍遥自在。运行注册表医生(要英文原版的,菜单单词都很简单),选择扫描修复所有错误,待修复完成后,重新启动计算机,csrss.exe病毒就被彻底赶出你的爱机了。 总结,第一个方法是大众方法,也是效果比较稳定的方法,第二个方法能解决掉这个病毒,但还不能保证对以后的变种一定有效。当然,这里说的是手动清楚方法,对于许多计算机初学者来说还是用杀毒软件来的比较方便,同时我也强烈建议朋友们即使手动清除了病毒,也要用杀毒软件彻底查一遍,以防万一回答者:wilddancer - 试用期 一级 12-2 13:12评价已经被关闭 目前有 3 个人评价 好100% (3) 不好0% (0)
2007年02月22日 13点02分
17
level 13
system 进程占99%cpu 悬赏分:5 - 解决时间:2006-10-28 20:01system idle process 这个进程! 不是system 这个是怎么回事呀!提问者: 脩心养性 - 秀才 二级 最佳答案System Idle Process SYSTEM不是一个真正的进程,是核心虚拟出来的,多任务操作系统都有的!在没有可用的进程时,系统处于空运行状态,此时就是System Idle Process SYSTEM在运行!故它占用97%CPU时间,说明你的机器负荷很轻!你用WINZIP解压一个大的文件时,就可看到,System Idle Process SYSTEM占用CPU时间变化。 system idle ……是表示你系统剩余的CPU资源! 不要想去结束它! 要是他占的CPU资源为0估计你该重新启动了! 当“System Idle Process”进程占用资源为2%时,说明机器目前只有2%的资源是空闲的,即机器可能感染了病毒或被其他程序占用了98%的资源。换句话说,“System Idle Process”进程占用资源占用资源越大则系统可用资源越多,其字面意思是“系统空闲进程”
2007年02月22日 13点02分
18
level 13
请问CTFMON 是什么意思,SYSTEM、SYSTEM I DLE PTO 悬赏分:0 - 解决时间:2006-1-18 15:52请问CTFMON 是什么意思,SYSTEM、SYSTEM I DLE PROCESS,这两个程序可以关掉吗问题补充:这两个程序占用的CPU太大了提问者: 竹木森林 - 见习魔法师 三级 最佳答案CTFMON 是输入法托盘执行命令,也就是启动了才会在右下角有输入法选择。 SYSTEM 是系统核心执行进程。 SYSTEM IDLE PROCESS 是系统空闲值,这个可能是你误会了,这个显示的数据越大越说明你的系统空闲。 都不能关闭或删除。回答者:XV流量动力 - 大魔导师 十二级 1-16 19:10提问者对于答案的评价:谢谢评价已经被关闭 目前有 0 个人评价 好50% (0) 不好50% (0)
2007年02月22日 13点02分
19
level 13
WUAUCLT.EXE是干什么的? 悬赏分:0 - 解决时间:2007-2-8 23:48 WUAUCLT.EXE是干什么的?可以终止吗?如何终止? 提问者: liao19871217 - 试用期 一级 最佳答案 进程文件:wuauclt.exe 进程名称:autoupdate for windows 描述:wuauclt.exe是windows自动升级管理程序。该进程会不断在线检测更新。删除该进程将使你无法得到最新更新信息。 出品者:microsoft corp 属于:microsoft windows 系统进程:是 后台进程:是 使用网络:是 硬件相关:否 常见错误:未知 内存使用:未知 安全等级:0 间谍软件:否 广告软件:否 病毒:否 木马:否 关于进程wuauclt.exe及如何彻底关掉这个进程 wuauclt.exe是MS的第五代更新程序。安装完微软最新的更新程序后,会在C:\windows\system32(如果你的系统安装在c盘的话)下生成wuauclt.exe和一个面板文件,并且每次启动计算机,都会自动后台运行wuauclt.exe,注册表启动是里找不到该值的,删除了wuauclt.exe后马上又会自动恢复,这是windows的文件保护机制,所以要先显示隐藏文件和系统文件后在system32里会看到dllcache这个文件,里面都是系统文件的备份,所以先删除dllcache里的wuauclt.exe,然后再删除system32里的wuauclt.exe,之后系统会弹出框,按取消再yes,这下启动计算机时进程里没了wuauclt.exe,但一上网,后台仍然会自动下载。 关闭方法如下: 1、点击“开始”→“运行”,输入命令“services.msc”,打开“服务”对话框,(注意:必须以管理员进入)。 2、找到“Automatic Updates”(自动更新):改为手动启动并停止它。Background Intelligent Transfer Service(空闲网络传输--专用与WINODWS升级有关的程序):改为手动启动并停止它。 3、关闭WINDOWS的自动更新功能。右键点击桌面上“我的电脑”的属性,进入“自动更新”,关闭它。 当你想升级时在开启上述3个程序,即可。 此方法适用于XP专业版,我已经试过了,的确好用,其他系统不知道,以后有时间我会试试。 在此感谢中国分布式计算论坛的SETI4413和zhh-happyhome 回答者:开口大字典 - 副总裁 十级 2-8 23:38
2007年03月03日 15点03分
22
level 13
系统进程里有这个conime.exe进程,请详细说说 悬赏分:0 - 解决时间:2006-9-25 17:20系统进程里有这个conime.exe进程,请详细说说问题补充:请提出解决方案。看谁的最好提问者: jaguar1234 - 试用期 一级 最佳答案conime.exe 描述: conime.exe是BFGhost 1.0远程控制后门程序的一部分。这个后门程序能够运行攻击者访问你的计算机,窃取密码和个人数据。这个进程的安全等级是建议立即进行删除。 发现conime.exe进程在网上颇有争议: (1)conime.exe是处理控制台输入法相关的一个程序。我们运行cmd.exe,然后用ctrl+shift切换输入法,可以切换吧?我们用任务管理器把conime结束掉,然后在试试?结果如何? (2)看看下面: C:\>rundll32hkdoordll,DllRegisterServerconime.exe1 此方式只感染进程,而不感染系统文件,机器重启或进程退出后门也就退出,conime.exe是你要感染的进程。 (3)再看出名的‘广外男生’: c:\winnt\system32\gwboydll.dll 大约占用内存233K左右,这个进程无法终止,我测试时终止了explorer.exe的进程,gwboydll.dll马上插入另一正常系统进程conime.exe中;因此木马激活后是无法终止的... 此进程的特殊性,conime.exe是病毒光顾的常客,是否有毒,关键看它是否不可中止或无规律自动激活,如果是,杀毒吧。 一句话:它是windows操作系统的中的正常进程,有些病毒与它同名。 进程文件:conime或者conime.exe 进程名称:bfghost1.0或者输入法 描述: 这个文件则是输入法进程,请注意此进程所在的文件夹,正常的进程应该是在windows的system32和system32\dllcache下面。注意,在非亚洲语言的windows里,conime.exe是一个bfghost1.0远程控制后门程序,允许攻击者访问你的计算机,窃取密码和个人数据。 出品者:未知 属于:微软或者bfghost 系统进程: 后台进程:是 使用网络: 硬件相关:否 常见错误:未知 内存使用:未知 安全等级:0 间谍软件:否 广告软件:否回答者:zingy1985 - 助理 二级 9-25 11:45评价已经被关闭 目前有 0 个人评价 好50% (0) 不好50% (0)
2007年03月04日 14点03分
25
level 13
wowexec - wowexec.exe - Process Information 进程文件: wowexec 或者 wowexec.exe 进程名称: Microsoft Windows On Windows Execution Process 描述: wowexec.exe是操作系统相关程序,用于支持16位进程。 出品者: Microsoft Corp. 属于: Microsoft Windows On Windows Execution Process 系统进程: 是 后台程序: 否 使用网络: 否 硬件相关: 否 常见错误: 未知N/A 内存使用: 未知N/A 安全等级 (0-5): 0 间谍软件: 否 Adware: 否 病毒: 否 木马: 否 这个是windows自动更新的程序,如果你开启了自动更新,它会自动在后台运行。你可以这样禁止它。 控制面板-安全中心-自动更新-关闭自动更新-确定 这样就可以关闭wowexec.exe了参考资料:http://zhidao.baidu.com/question/3603060.html
2007年03月12日 04点03分
26
level 13
javaw - javaw.exe - 进程信息 进程文件: javaw 或者 javaw.exe 进程名称: Sun Java 描述: javaw.exe是Sun Microsystems公司的相关网络协议软件。通常基于Internet Explorer工作。 出品者: Sun Corporation 属于: Sun Java 系统进程: 否 后台程序: 是 使用网络: 否 硬件相关: 否 常见错误: 未知N/A 内存使用: 未知N/A 安全等级 (0-5): 0 间谍软件: 否 广告软件: 否 病毒: 否 木马: 否 ------------------------------------------ 上面是进程信息 ------------------------------------------ 1、java.exe: 运行java程序 2、javac.exe: 编译的,生成.class文件 3、javaw.exe: 跟java命令相对的,运行java命令时,会出现并保持一个console窗口, 程序中的信息可以通过System.out在console内输出,而运行javaw, 开始时会出现console,当主程序调用之后,console就会消失; javaw 大多用来运行GUI程序
2007年03月12日 04点03分
27
level 13
http://zhidao.baidu.com/question/5331174.html?si=3
2007年03月22日 02点03分
28