瑞星卡卡安全论坛

首页 » 技术交流区 » 系统软件 » 警惕!!!百度疑似被人挂马!!!!!!
Revenge - 2007-2-4 22:37:00
我于昨天中午登陆百度时,杀毒软件报告发现病毒,查看系统进程,发现多出一个
“agentsvr”进程,用冰刃查看发现插入了“svchost”进程,瑞星的“内存监控”也被关闭无法打开,在“系统配置实用程序”中发现了下载者的启动项,并有进程“VRT7.tmp”
试图访问网络,本人对病毒了解不甚清晰,望高手说明,如不是病毒,那就见笑了,如果是还望说明解释一下!
奇迹之海 - 2007-2-5 10:43:00
agentsvr - agentsvr.exe - 进程信息
进程文件: agentsvr 或者 agentsvr.exe
进程名称: Microsoft Agent Server
描述:
agentsvr.exe是一个ActiveX插件,用于多媒体程序。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
出品者: Microsoft Corp.
属于: Microsoft Windows Operating System
系统进程: 是
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否
不过插入了“svchost”进程并有进程“VRT7.tmp”就不晓得是怎么回事了!是百度被挂马!还是你用百度搜索到的网站被挂了马?
长期裸奔 - 2007-2-5 12:50:00
内存监控都被关了,中毒是一定的.
1
查看完整版本: 警惕!!!百度疑似被人挂马!!!!!!