科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道microsoft.exe病毒与清除方法

microsoft.exe病毒与清除方法

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

最近用超级兔子检测出可疑程序microsoft.exe,位于C:\WINDOWS\system32下,在进程里关了 后又出现在进程里,在安全模式下删了后,重起又有了!~~请问这个是病毒吗?

来源:论坛整理 2008年12月20日

关键字: 病毒查杀 安全防范 病毒资料

  • 评论
  • 分享微博
  • 分享邮件
最近用超级兔子检测出可疑程序microsoft.exe,位于C:\WINDOWS\system32下,在进程里关了 后又出现在进程里,在安全模式下删了后,重起又有了!~~请问这个是病毒吗?
microsoft - microsoft.exe - 进程信息
进程文件: microsoft 或者 microsoft.exe
进程名称: GAOBOT Virus www.sstorm.cn我们的永久域名!
进程名称: microsoft.exe是高波GAOBOT病毒相关程序。该病毒利用Windows LSASS漏洞,制造缓冲区溢出导致系统关机。更多信息参考微软网站:http://www.microsoft.com/technet/security/bulletin/ms04-011.mspx出品者: 未知N/A
属于: GAOBOT Virus
系统进程: 否
后台程序: 是
使用网络: 是
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 4
间谍软件: 否
广告软件: 否
Virus: 是
木马: 是
*************************************************
如何杀毒呢?
解决方案:
首先启动sreng使用冰刃(设置禁止进线程创建)结束下列程序
icesword 基本使用
本文来自: 脚本之家(www.jb51.net) 详细出处参考:http://www.jb51.net/article/10118.htm
    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章