上面有人 - 2008-8-2 11:40:00
软件名称出品公司危险级别状态
盗号木马未知高存在
软件类别:木马
表现行为:盗取游戏帐号,密码。
出品公司:未知
-------------------------------
C:\Windows\system32\lsm.exe(存在)
C:\Windows\system32\taskeng.exe(存在)
C:\Windows\system32\SLsvc.exe(存在)
补充一下:
我用的是Vista 32位的系统以前用64位的时候没这种情况
这三个文件用瑞星无法查杀,瑞星无法实别是病毒!
上面有人 - 2008-8-2 11:45:00
打包文件内容是以下三个文件
C:\Windows\system32\lsm.exe
C:\Windows\system33\taskeng.exe
C:\Windows\system32\SLsvc.exe
上面有人 - 2008-8-2 11:46:00
原帖由 蜀道难 于 2008-8-2 11:44:00 发表
用瑞星杀毒杀不杀的掉。
杀不掉,瑞星查出不是病毒
aaccbbdd - 2008-8-2 11:46:00
蜀道难 - 2008-8-2 11:50:00
文件名: lsm.exe
显示名: Microsoft Windows 操作系统
描述: 本地会话管理器服务
发行者: Microsoft Corporation
数字签名方: Microsoft Windows Verification PCA
文件类型: 应用程序
自动启动: 否
文件路径: C:\Windows\system32\lsm.exe
文件大小: 210432
与操作系统一起提供: 是
蜀道难 - 2008-8-2 11:51:00
进程文件: taskeng or taskeng.exe
进程名称: Microsoft Windows taskengworking
描述:taskeng.exe是Microsoft任务计划程序引擎程序,文件路径是文件路径: C:\Windows\system32\taskeng.exe
出品者:Microsoft Corporation
属于:Microsoft Windows Operating System
系统进程:是
后台程序:No
网络相关:Yes
常见错误:N/A
内存使用:N/A
间谍软件:No
广告软件:No
pehi - 2008-8-2 11:52:00
这几个好像是系统的程序...
难道被一些木马注入了DLL进这几个进程??楼主可以用超级兔子的进程查看器...看看是否有什么DLL在这几个进程下...再上传到楼上的网站去检测一下是否可疑...:default9:
蜀道难 - 2008-8-2 11:53:00
进程文件: SLsvc.exe
进程名称: SLsvc.exe
英文描述: N/A
进程分析:
SoftwareLicensingService,该服务为Windows中的授权(Licensing)技术提供所需的API。
进程位置: unknown
程序用途: unknown
作者: unknown
属于: unknown
安全等级 (0-5): N/A (N/A无危险 5最危险)
间碟软件: 否
广告软件: 否
病毒: 否
木马: 否
系统进程: 否
应用程序: 否
后台程序: 否
使用访问: 否
访问互联网: 否
上面有人 - 2008-8-3 21:33:00
希望卡卡下次升级的时候能打这个错误能补上,每次扫描的时候看到心里总是有点不踏实的感觉!
破晓寒 - 2008-8-3 23:55:00
楼主呀`我建议你直接用AVG-S版的专业杀木马的 一般都能杀掉~相信我.除非他做的是免杀.
© 2000 - 2026 Rising Corp. Ltd.