瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 求助啊.
shopping123 - 2010-8-24 11:21:00
[local]1[/local]玩游戏玩到一半掉线关闭游戏·后...发现桌面出现假死
什么都点不了
于是我就结束Explorer.EXE.在加载
可是现象还是一样
我发现里面多出了个verclsid.exe的进程
怎么也结束不了
帮帮忙~
日志附上~


用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/531.0 (KHTML, like Gecko) Chrome/3.0.195.0 Safari/531.0 SE 2.X
shopping123 - 2010-8-24 11:24:00
怎么发不了日志啊
灵魂の低调 - 2010-8-24 12:13:00
这应该是微软的更新,把它卸载了进程会消失的,卸载办法:打开我的电脑----- 控制面板----- 添加和删除程序 -----把 “显示更新” 前面的勾上,(否则不会显示“KB908531”)
然后在更新补丁列表 找到KB908531这个补丁,
然后在点“ 更改/删除” 卸载它,重起电脑问题即可解决
承德小涛 - 2010-8-24 15:07:00
verclsid.exe是系统正常运行所必须的进程,但是由于它属于系统浏览器进程里面的,所以不受任何防火墙限制,因此也就被很多病毒或者木马利用。它们通过劫持这个进程来破坏网民的电脑。在一些杀毒软件判定后,会直接进行清除导致很多用户无法正常运行,也正是因为他是系统进程也令很多用户非常困惑是否应该关闭.
盗号木马下载器都以感染Windows系统文件verclsid.exe文件作为免杀方式,绕过杀毒软件及网游保护系统。一旦受感染的系统文件被网络游戏加载到内存,便会将各种存于服务器上的网游盗号木马下载到用户电脑中(特征是扩展名为drv),盗取《DNF》,《穿越火线》,《天龙八部》等流行网游的账号密码。
1
查看完整版本: 求助啊.