寄托天下
查看: 145|回复: 18
打印 上一主题 下一主题

发一个关于电脑的求救 [复制链接]

Rank: 11Rank: 11Rank: 11Rank: 11

声望
205
寄托币
8613
注册时间
2004-4-20
精华
14
帖子
156

荣誉版主 QQ联合登录

跳转到指定楼层
楼主
发表于 2006-4-19 17:55:46 |只看该作者 |倒序浏览
本人在进程里发现了一个 igfxtray.exe的进程 这是我以前没有的
这是超级兔子网给出的进程信息
进程文件:igfxtray或者igfxtray.exe
进程名称:intel(r)graphicsacceleratorhelper
描述:igfxtray.exe是intel显卡配置和诊断程序,会同intel810芯片组的集成显卡安装。这不是系统必须的进程,它也会在桌面托盘创建图标用于进行控制。
出品者:intelcorporation.
属于:intelgraphicsarrayhelper
系统进程:否
后台进程:是
使用网络:否
硬件相关:否
常见错误:未知
内存使用:未知
安全等级:0
间谍软件:否
广告软件:否
病毒:否
木马:否


但我可以肯定的是 这个东西是个木马程序 但我用正版的瑞星查不出病毒 然后木马克星也只把他定义成可疑文件。。
我初步断定他为灰鸽子木马 但无法杀掉。。有人给点建议么 不想重装系统。
0 0

使用道具 举报

Rank: 9Rank: 9Rank: 9

声望
6
寄托币
11933
注册时间
2005-2-6
精华
11
帖子
1054

Libra天秤座 荣誉版主

沙发
发表于 2006-4-19 18:04:49 |只看该作者
google it...

使用道具 举报

Rank: 11Rank: 11Rank: 11Rank: 11

声望
205
寄托币
8613
注册时间
2004-4-20
精华
14
帖子
156

荣誉版主 QQ联合登录

板凳
发表于 2006-4-19 18:32:46 |只看该作者
google几天了
见鬼了 我非常SB的装了呀YAHOO的助手 新出现一个可疑进程vprproc.dll

使用道具 举报

Rank: 11Rank: 11Rank: 11Rank: 11

声望
205
寄托币
8613
注册时间
2004-4-20
精华
14
帖子
156

荣誉版主 QQ联合登录

地板
发表于 2006-4-19 18:36:32 |只看该作者
“灰鸽子”木马正在加速传播,位居病毒排行之首
江民科技 | 江民快讯 | 出处:官方新闻| 2005年11月07日 11:59 | 阅读 201157 次
         



昨天,用户李先生反映,最近他的电脑感染了一个叫“灰鸽子”的变种病毒,而且用最新病毒库的杀毒软件杀毒后病毒仍然会出现,他周围也有朋友反映遇到了这种情况,现在他的电脑运行十分缓慢,CPU占用率常常达到100%。江民反病毒专家介绍,他们近期也接到了大量的用户上报,据江民病毒实时监控系统监测的情况,“灰鸽子”病毒及其变种正在网上加速传播,目前该病毒在每周十大病毒排行中位居首位,并以每天十几个变种的速度加速传播。



江民反病毒专家介绍,“灰鸽子”变种病毒运行后,会自我复制到Windows目录下,并自行将安装程序删除。修改注册表,将病毒文件注册为服务项实现开机自启。病毒程序还会注入所有的进程中,隐藏自我,防止被杀毒软件查杀。自动开启IE浏览器,以便与外界进行通信,侦听黑客指令,在用户不知情的情况下连接黑客指定站点,盗取用户信息、下载其它特定程序。



专家介绍,正是由于“灰鸽子”变种主程序一般是隐藏的,该文件在正常模式下不易被杀毒软件查杀,而且利用一些加壳工具可以十分容易地对其进行修改,从而轻易生成新变种。李先生遇到的问题原因也正在这里,由于病毒变种十分迅速,杀毒软件需要不停地进行病毒库升级,如果用户遇到的是一个没有加到杀毒软件病毒库的新病毒,那么就会出现杀不掉的现象,另外一些杀毒软件对于隐藏进程的病毒查杀效果较差,也可能出现类似问题。



针对该病毒,江民反病毒专家建议,遇到新病毒后应立即将可疑文件上报,他们在接到用户上报后会在24小时内升级病毒库。有一定电脑基础的用户也可以使用江民杀毒软件KV2006中的未知病毒检测工具进行处理,由于未知病毒检测不依靠病毒特征码识别病毒,而是通过病毒行为进行病毒检测,对于此类未知病毒识别率可达到98%,在判断为病毒后,点击右键选择“删除文件”即可将其清除。专家还特别支招,如果用户没有打开任何网页,但在进程里却有IEXPLORE.EXE(注意与EXPLORER.EXE的区别)这个进程时,就可能是被“灰鸽子”病毒感染了。



     专家认为,对普通用户来讲,感染了此类疑难病毒后再杀毒无疑是很麻烦的事情,建议电脑用户务必树立防范意识,平时注意及时升级杀毒软件病毒库,开启病毒实时监控,不要随意从一些小网站下载文件,更不要随意点击不明链接和不明文件,以做到防患于未然。

使用道具 举报

Rank: 11Rank: 11Rank: 11Rank: 11

声望
205
寄托币
8613
注册时间
2004-4-20
精华
14
帖子
156

荣誉版主 QQ联合登录

5
发表于 2006-4-19 18:37:44 |只看该作者
我的是变种的 根本找不到。

使用道具 举报

Rank: 11Rank: 11Rank: 11Rank: 11

声望
205
寄托币
8613
注册时间
2004-4-20
精华
14
帖子
156

荣誉版主 QQ联合登录

6
发表于 2006-4-19 18:53:59 |只看该作者
omfg
conime - conime.exe - 进程信息
进程文件: conime 或者 conime.exe


进程名称: conime
  
描述:
conime.exe是输入法编辑器相关程序。注意:conime.exe同时可能是一个bfghost1.0远程控制后门程序。此程序允许攻击者访问你的计算机,窃取密码和个人数据。建议立即删除此进程。


出品者: 微软
属于: Microsoft

系统进程: 否
后台程序: 否
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A   
安全等级 (0-5): 4
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否

使用道具 举报

Rank: 11Rank: 11Rank: 11Rank: 11

声望
205
寄托币
8613
注册时间
2004-4-20
精华
14
帖子
156

荣誉版主 QQ联合登录

7
发表于 2006-4-19 18:55:51 |只看该作者
彻底崩溃掉了

使用道具 举报

Rank: 9Rank: 9Rank: 9

声望
68
寄托币
9515
注册时间
2005-5-27
精华
11
帖子
116

Pisces双鱼座 荣誉版主

8
发表于 2006-4-19 19:52:02 |只看该作者
我一般都重新装了

使用道具 举报

声望
18
寄托币
10472
注册时间
2005-4-26
精华
10
帖子
191

Aquarius水瓶座 荣誉版主

9
发表于 2006-4-19 20:36:01 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
签名被屏蔽

使用道具 举报

Rank: 10Rank: 10Rank: 10

声望
250
寄托币
19226
注册时间
1970-1-1
精华
25
帖子
270

Pisces双鱼座

10
发表于 2006-4-19 21:36:46 |只看该作者
RUN some anti-trojan software in safe mode.

使用道具 举报

Rank: 11Rank: 11Rank: 11Rank: 11

声望
205
寄托币
8613
注册时间
2004-4-20
精华
14
帖子
156

荣誉版主 QQ联合登录

11
发表于 2006-4-19 22:16:13 |只看该作者
原帖由 gpctext 于 2006-4-19 20:36 发表
自动更新

:confused:

使用道具 举报

Rank: 10Rank: 10Rank: 10

声望
250
寄托币
19226
注册时间
1970-1-1
精华
25
帖子
270

Pisces双鱼座

12
发表于 2006-4-19 22:16:24 |只看该作者
RUN some anti-trojan software in safe mode.

使用道具 举报

Rank: 11Rank: 11Rank: 11Rank: 11

声望
205
寄托币
8613
注册时间
2004-4-20
精华
14
帖子
156

荣誉版主 QQ联合登录

13
发表于 2006-4-19 23:22:58 |只看该作者
thanks but no use.hum....

使用道具 举报

Rank: 9Rank: 9Rank: 9

声望
100
寄托币
121988
注册时间
2005-1-22
精华
26
帖子
153

Leo狮子座 荣誉版主 挑战ETS奖章 QQ联合登录

14
发表于 2006-4-20 00:40:47 |只看该作者
重新装遍不就行了  表打我哈 呵呵
所有的悲伤,总要留下一丝快乐的线索;所有的遗憾,总要留下一处完美的角落。
不立目标,不求方向,自然,宁静,清澈,淡泊,包容,与世无争,充满了清灵之气。

使用道具 举报

Rank: 11Rank: 11Rank: 11Rank: 11

声望
205
寄托币
8613
注册时间
2004-4-20
精华
14
帖子
156

荣誉版主 QQ联合登录

15
发表于 2006-4-20 10:04:08 |只看该作者
没办法重装了。
因为重装系统DEF盘的文件还是在那里而且不能删除 还有可能会引发木马程序 没有治本。。。。。心里一直很悬。。。

使用道具 举报

RE: 发一个关于电脑的求救 [修改]

问答
Offer
投票
面经
最新
精华
转发
转发该帖子
发一个关于电脑的求救
https://bbs.gter.net/thread-449165-1-1.html
复制链接
发送
回顶部