microsoft.exe病毒与清除方法

所属分类: 实用技巧 / 病毒查杀 阅读数: 717
收藏 0 赞 0 分享
最近用超级兔子检测出可疑程序microsoft.exe,位于C:\WINDOWS\system32下,在进程里关了 后又出现在进程里,在安全模式下删了后,重起又有了!~~请问这个是病毒吗?
microsoft - microsoft.exe - 进程信息 
进程文件: microsoft 或者 microsoft.exe 
进程名称: GAOBOT Virus www.sstorm.cn我们的永久域名! 

进程名称: microsoft.exe是高波GAOBOT病毒相关程序。该病毒利用Windows LSASS漏洞,制造缓冲区溢出导致系统关机。更多信息参考微软网站:http://www.microsoft.com/technet/security/bulletin/ms04-011.mspx出品者: 未知N/A 
属于: GAOBOT Virus 
系统进程: 否 
后台程序: 是 
使用网络: 是 
硬件相关: 否 
常见错误: 未知N/A 
内存使用: 未知N/A 
安全等级 (0-5): 4 
间谍软件: 否 
广告软件: 否 
Virus: 是 
木马: 是 
************************************************* 
如何杀毒呢?
解决方案:
首先启动sreng使用冰刃(设置禁止进线程创建)结束下列程序
icesword 基本使用
更多精彩内容其他人还在看

详解runassrv.exe是什么文件与到底应不应该删除

详解runassrv.exe是什么文件与到底应不应该删除
收藏 0 赞 0 分享

利用tasklist与taskkill实现AV终结者新变种(随机7位字母病毒)的删除方法 原创第1/2页

利用tasklist与taskkill实现AV终结者新变种(随机7位字母病毒)的删除方法 原创
收藏 0 赞 0 分享

最新收集的卡巴更新服务器列表(含IP地址)

最新收集的卡巴更新服务器列表(含IP地址)
收藏 0 赞 0 分享

发现SoundMan.exe病毒附删除方法

发现SoundMan.exe病毒附删除方法
收藏 0 赞 0 分享

IE突然发现后退不了

IE突然发现后退不了
收藏 0 赞 0 分享

rpmsvc.exe,image11.zipMSN蠕虫病毒手动删除方法

rpmsvc.exe,image11.zipMSN蠕虫病毒手动删除方法
收藏 0 赞 0 分享

替换ctfmon.exe的下载器window.exe的方法

替换ctfmon.exe的下载器window.exe的方法
收藏 0 赞 0 分享

木马下载器Win32.TrojDownloader.Delf.114688

木马下载器Win32.TrojDownloader.Delf.114688
收藏 0 赞 0 分享

毒霸官方“AV终结者/8749” 木马专杀工具

毒霸官方“AV终结者/8749” 木马专杀工具
收藏 0 赞 0 分享

遭遇www.investpoll.net病毒附手动删除方法

遭遇www.investpoll.net病毒附手动删除方法
收藏 0 赞 0 分享
查看更多