瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 急急急,版主救命啊,帮我看看这是什么!!!!!!!
xueyaowan - 2009-7-21 20:30:00
我在杀毒时查到这个:wupdmgr.exe 路径是:C:\WINDOWS\system32
瑞星显示是可疑文件,我就把它删了,那知刚删系统就提示会影响系统稳定,让我插入CD恢复还原,具体都提示了些什么我也忘记了,所以想请教一下这个文件到底是不是病毒,能不能删,删了系统提示的所谓影响系统稳定是否真的会对电脑有影响,谢谢了,在线等!!!!!!!!!!!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)
aaccbbdd - 2009-7-21 20:32:00
可疑文件不要手动处理
烟随风逝云伴风流 - 2009-7-21 20:32:00
wupdmgr - wupdmgr.exe - 进程信息
  进程文件: wupdmgr 或者 wupdmgr.exe
  进程名称:
  描述:
  wupdmgr.exe是 windows update manger 的缩写,是自动升级的程序,存在与c:\windows\system32下,被删除或被重命名后能立即自动生成,
  出品者: 微软公司
  属于: WORM_SPYBOT.B
  系统进程:是
  后台程序: 是
  使用网络: 是
  硬件相关: 否
  常见错误: 未知N/A
  内存使用: 未知N/A
  安全等级 (0-5): 4
  间谍软件: 否
  Adware: 否
  病毒: 否
  木马: 否
  进程文件: wupdmgr.exe
  进程名称: Windows Update Utility
  英文描述: wupdmgr.exe is a process which belongs to the Windows Update procedure which controls updates for Microsoft Windows. This is a critical component of your computer and keeps your Windows files automatically up to date, protecting your computer from the latest threats.
  进程分析:
  MicrosoftWindowsUpdate系统更新工具.
  进程位置: update
  程序用途: update
  作者: Microsoft
  属于: Microsoft Windows Operating System
  安全等级 (0-5): 0 (N/A无危险 5最危险)
  间谍软件: 否
  广告软件: 否
  病毒: 否
  木马: 否
  系统进程: 是
  应用程序: 否
  后台程序: 是
  使用访问: 否
  访问互联网: 是
  ------------------------------------------------
  进程文件: wupdmgr or wupdmgr.exe
  进程名称: WORM_SPYBOT.B
  进程类别:系统进程
  英文描述:
  wupdmgr.exe is a process which is registered as the WORM_SPYBOT.B Trojan. This Trojan is distributed via peer-to-peer networks and allows attackers to access your computer, stealing passwords and personal data. It is a registered security risk and shoul
  中文参考:
  wupdmgr.exe是WORM_SPYBOT.B病毒的一部分。该病毒通过P2P文件共享软件进行传播,它允许攻击者访问你的计算机,窃取密码和个人数据。这个进程的安全等级是建议立即进行删除。
  出品者:na
  属于:WORM_SPYBOT.B
  系统进程:No
  后台程序:Yes
  网络相关:No
  常见错误:N/A
  内存使用:N/A
  安全等级 (0-5): 4
  间谍软件:No
  广告软件:No
  病毒:Yes
  木马:Yes
QoS - 2009-7-21 20:37:00
可疑文件要上传检测,确认病毒后看看是不是系统文件,如果是系统文件,确认病毒也不能删,得替换!
xueyaowan - 2009-7-21 20:38:00
我晕。能不能删,可删了系统又提示系统不稳定什么之类的,是不是不用理它呢???高手指点一下啊。妈哟。
aaccbbdd - 2009-7-21 20:38:00
插系统盘呗
QoS - 2009-7-21 20:39:00
上传样本到可疑文件交流区,地址为:http://bbs.ikaka.com/showforum-20002.aspx
或者直接发送给瑞星的邮件服务中心为:http://mailcenter.rising.com.cn/uploadnew.aspx
是昔流芳 - 2009-7-21 20:39:00
你在网上找个同版本的替换下就好了
bcd123 - 2009-7-21 20:42:00
选那个 云安全自动处理
xueyaowan - 2009-7-21 20:42:00
插入CD也没用,在网上找不又是病毒吗,我现在都不敢乱在网上找东西了。
bcd123 - 2009-7-21 20:45:00
可疑文件的说明  可疑文件不一定是病毒的
http://zhidao.ikaka.com/Aspx/Html/StaticHtml/304/304553.html

选那个 云安全自动处理  就可以了  如果是病毒 以后升级会杀掉的
backway - 2009-7-21 20:46:00
即使删了也不会影响系统稳定性的。。。。
只是用不了自动更新罢了....
实在要的话去相同系统里拷贝个那个文件就行了。lz是XP SP2的吧
QoS - 2009-7-21 20:46:00
如果怕网上下的不放心,可以去你朋友的机子上拷贝一个!放在同样的路径就可以了!
bcd123 - 2009-7-21 20:49:00
那个wupdmgr.exe 我也查到过的 
http://bbs.ikaka.com/showtopic-8640590.aspx
学飞的龙 - 2009-7-21 20:56:00
下载附件,双击bat文件,一闪就OK

附件: 替换系统文件.rar
xueyaowan - 2009-7-21 22:32:00
我用的是SP3的,雨林木风
1
查看完整版本: 急急急,版主救命啊,帮我看看这是什么!!!!!!!