该病毒修改注册表创建 Run/Tok-Cirrhatus 项实现自启动。新变种也通过修改注册表 Winlogon 项下的 Userinit 实现自启动,并将病毒模块 regsvr.dll,cn_spi.dll 注入进程 运行。十七:alg.exe:是微软 Windows 操作系统自带的程序。它用于处理微软 Windows 网络连接共 享和网络连接防火墙。这个程序对你系统的正常运行是非常重要的。此文件在 C:\windows\alg.exe (标准地址为 C:\windows\system32\alg.exe 这里前 面的写的是一种病毒) 这是一个病毒样本 eraseme_88446.exe 释放到系 统中的 C:\windows\alg.exe 偷偷潜入系统后,下次开机时会遇到 1-2 次蓝屏重启。正常的 alg.exe 是 windows 自带的程序,只是有可能被病毒 感染或者被伪装 。
十八:System :
system.exe 是 netcontroller 木马病毒生成的文件, 出现在 c:\windows 目录下, 建议将其删除。但要与系统的 system 进程区分开来。system 进程是没有.exe 的。如果你用的是 xp 系统,这个进程在“任务管理器”中就结束不掉,结束掉 的进程说明这个进程不能对系统造成直接危害,不过,用其它软件可能能强制结 束,但这样会造成蓝屏等现象。如果你是 vista 系统,结束掉之后,马上就会蓝 屏。这个是系统的进程,是内存运行的!如果关掉会有可能出现两种情况!一:
蓝屏。
二:出现那个说你是非法程序的对话框。总的来说就是系统有可能崩溃! system 是一个系统正常进程,通常无毒,属于 system 权限系统中还有一个没有 扩展名的 system 文件,是系统注册表文件,位 置:%systemroot%\system32\config\system System windows 系统进程,一个 重要的进程,权限比计算机管理员还大,要是你想结束它那你就高估你自己了, 如果强行结束它,结果 60 秒倒记时重新启动,没有任何机会后悔。
十九:System Idle Process :
Windows 页面内存管理进程,拥有 0 级优先;该程序使用 Ctrl+Alt+Del 打开,该 进程作为单线程运行在每个处理器上, 并在系统不处理其他线程的时候分派处理 器的时间。
系统进程, 它的作用是显示系统有多少闲置的 cpu 资源。
System Idle Process 进程的作用是在系统空闲的时候分派 CPU 的时间,如果它显示的超过 百分之多少以上的 CPU 资源并不是指的它占用了这么多 CPU 资源,恰恰相反, 而是表示有百分之多少以上的 CPU 资源空闲了出来, 这里的数字越大表示 CPU 资源越多,数字越小则表示 CPU 资源紧张。该进程是系统运行必需的,不能禁 止。
《蜜蜂大盗》出自:书业网范文大全
链接地址:
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-29564-7.html
首先得有