dnf旭旭宝宝装备2017:down(0).exe是什么程序?

来源:百度文库 编辑:神马品牌网 时间:2024/04/23 23:55:07
登陆QQ后,我都一直没有用。突然就提示我的QQ要关闭。然后就自动关闭了。然后我查看进程,进程里出现了这个程序。当时我也只是在浏览的一个门户网站。都不知道是什么时候感染的。对了,我没有装任何的杀毒软件和监控,防火墙是XP自带的。请高手指教!随便再问下,是不是进程里没有增加陌生的进程,就表示机子没有感染病毒。请回答尽量详细,谢谢!

老实说
我从来没有见过这样的问题
但是根据你的情况
我感觉你好象是被别人安装了盗取QQ的软件
所以你的QQ强行关闭
而且看这个程序的名字
所有系统程序都没有这样的名字
大部分正常的程序也不会在名字中添加括号
所以初步认定就是病毒
你可以找到文件的物理路径之后将其删除
还有
现在有很多高明的进程隐藏技术
而且这些隐藏进程的手法是可以让你在系统的进程管理器中看不到被隐藏的进程的
所以你可以利用一些辅助工具察看进程
比如IceSword
就算没有多余进程也不能说机器没有被感染病毒
因为现在的病毒多种多样
而且花样百出
各种类型的都有
最可气的是DLL(动态连接库文件)病毒
不知道你会不会相信
高明的C语言程序员可以把DLL文件连接到EXPLORER.EXE上
就是你的桌面进程上
所以说
每时每刻都要注意一下

这是下载者木马..
他会指定下载一个程序并运行.建议用木马专杀工具杀下

比如木马杀客

进程没有就不带表安全的,有很多隐藏进程的木马文件
无进程木马、插入线程木马

你先试一下下面这款吧 也可以杀一下木马

http://www.skycn.com/soft/14441.html

打开windows任务管理器,察看是否有可疑的进程(仔细看!)在运行,如果有把它结束。
若提示无法结束,再察看控制面板〉管理工具〉服务,看有没有与之相关的
服务在运行,把它停止。同时设法查找这些恶意程序文件(如system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件),然后删去,注意别删了系统文件!

这是一个 EXE 可执行程序

因为它是执行程序所以一般简单判断是根据此类文件的大小判断的

如果此EXE文件是 100k-500k 左右 说明很可能是木马 100K以下你就别考虑了直接删除 因为99%是木马

不是电脑专业的人 很难分辨 建议你可以下载 安装 全球第一杀毒软件 "卡巴斯基" 来保护你电脑的安全!
http://zhidao.baidu.com/question/6887640.html