网院部落[部落大院][ 电脑急救中心 ] → 如何辨别病毒文件?


  共有874人关注过本帖树形打印

主题:如何辨别病毒文件?

美女呀,离线,留言给我吧!
whisper
  1楼 个性首页 | 博客 | QQ | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:版主 帖子:5812 积分:66962 威望:12 精华:14 注册:2005/8/10 19:13:26
如何辨别病毒文件?  发帖心情 Post By:2007/8/2 14:01:10

有没有方法从文件名上就可以看出这个文件是病毒文件?

我的电脑这两天也出现了问题,开机时主机运行的声音特别大,而且只能进到桌面的背景图片,任何一个图标也没有,点击鼠标左、右键,也弹不出任何东西。

然后,在安全模式下查了毒,查到一个,文件名是:pctools.dll, 病毒名为:Adware.Win32.Cinmus.a,提示重启后删除病毒。不知道这是什么病毒?

重启后,问题解决了,能进到桌面了。我想从“任务管理器”的“进程”里看看是不是还有病毒文件在运行,可因为不认识病毒文件,所以就无法操作了。



西安QQ群:56909414

申请加入请注明是西安服务站的学生和姓名!
支持(0中立(0反对(0回到顶部
帅哥哟,离线,有人找我吗?
青锋剑
  2楼 个性首页 | 博客 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:版主 帖子:2411 积分:29249 威望:10 精华:1 注册:2004/2/3 20:19:10
  发帖心情 Post By:2007/8/4 11:03:48

有没有方法从文件名上就可以看出这个文件是病毒文件?

已知的病毒可以。但病毒那么多种,谁又能一一记住?



爱是永恒,尽管有时激情,有时平淡;有时美满,有时缺憾。
支持(0中立(0反对(0回到顶部
美女呀,离线,留言给我吧!
whisper
  3楼 个性首页 | 博客 | QQ | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:版主 帖子:5812 积分:66962 威望:12 精华:14 注册:2005/8/10 19:13:26
  发帖心情 Post By:2007/8/5 16:57:34

我是连已知的也看不出来呀!


西安QQ群:56909414

申请加入请注明是西安服务站的学生和姓名!
支持(0中立(0反对(0回到顶部
帅哥哟,离线,有人找我吗?
青锋剑
  4楼 个性首页 | 博客 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:版主 帖子:2411 积分:29249 威望:10 精华:1 注册:2004/2/3 20:19:10
  发帖心情 Post By:2007/8/5 17:44:33

关于“进程”里的东西,我找一找。



爱是永恒,尽管有时激情,有时平淡;有时美满,有时缺憾。
支持(0中立(0反对(0回到顶部
帅哥哟,离线,有人找我吗?
青锋剑
  5楼 个性首页 | 博客 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:版主 帖子:2411 积分:29249 威望:10 精华:1 注册:2004/2/3 20:19:10
  发帖心情 Post By:2007/8/6 9:48:02

电脑小知识——(13)操作系统进程描述

system process   进程文件: [system process] or [system process]   进程名称: Windows内存处理系统进程   描述: Windows页面内存管理进程,拥有0级优先。   是否为系统进程: 是   alg.exe   进程文件: alg or alg.exe   进程名称: 应用层网关服务   描述: 这是一个应用层网关服务用于网络共享。   是否为系统进程: 是   csrss.exe   进程文件: csrss or csrss.exe   进程名称: Client/Server Runtime Server Subsystem   描述: 客户端服务子系统,用以控制Windows图形相关子系统。   是否为系统进程: 是   ddhelp.exe   进程文件: ddhelp or ddhelp.exe   进程名称: DirectDraw Helper   描述: DirectDraw Helper是DirectX这个用于图形服务的一个组成部分。   是否为系统进程: 是   dllhost.exe   进程文件: dllhost or dllhost.exe   进程名称: DCOM DLL Host进程   描述: DCOM DLL Host进程支持基于COM对象支持DLL以运行Windows程序。   是否为系统进程: 是   inetinfo.exe   进程文件: inetinfo or inetinfo.exe   进程名称: IIS Admin Service Helper   描述: InetInfo是Microsoft Internet Infomation Services (IIS)的一部分,用于Debug调试除错。   是否为系统进程: 是   internat.exe   进程文件: internat or internat.exe   进程名称: Input Locales   描述: 这个输入控制图标用于更改类似国家设置、键盘类型和日期格式。   是否为系统进程: 是   kernel32.dll   进程文件: kernel32 or kernel32.dll   进程名称: Windows壳进程   描述: Windows壳进程用于管理多线程、内存和资源。   是否为系统进程: 是   lsass.exe   进程文件: lsass or lsass.exe   进程名称: 本地安全权限服务   描述: 这个本地安全权限服务控制Windows安全机制。   是否为系统进程: 是   mdm.exe   进程文件: mdm or mdm.exe   进程名称: Machine Debug Manager   描述: Debug除错管理用于调试应用程序和Microsoft Office中的Microsoft Script Editor脚本编辑器。   是否为系统进程: 是   mmtask.tsk   进程文件: mmtask or mmtask.tsk   进程名称: 多媒体支持进程   描述: 这个Windows多媒体后台程序控制多媒体服务,例如MIDI。   是否为系统进程: 是   mprexe.exe   进程文件: mprexe or mprexe.exe   进程名称: Windows路由进程   描述: Windows路由进程包括向适当的网络部分发出网络请求。   是否为系统进程: 是   msgsrv32.exe   进程文件: msgsrv32 or msgsrv32.exe   进程名称: Windows信使服务   描述: Windows信使服务调用Windows驱动和程序管理在启动。   是否为系统进程: 是   mstask.exe   进程文件: mstask or mstask.exe   进程名称: Windows计划任务   描述: Windows计划任务用于设定继承在什么时间或者什么日期备份或者运行。   是否为系统进程: 是   regsvc.exe   进程文件: regsvc or regsvc.exe   进程名称: 远程注册表服务   描述: 远程注册表服务用于访问在远程计算机的注册表。   是否为系统进程: 是   rpcss.exe   进程文件: rpcss or rpcss.exe   进程名称: RPC Portmapper   描述: Windows 的RPC端口映射进程处理RPC调用(远程模块调用)然后把它们映射给指定的服务提供者。   是否为系统进程: 是   services.exe   进程文件: services or services.exe   进程名称: Windows Service Controller   描述: 管理Windows服务。   是否为系统进程: 是   smss.exe   进程文件: smss or smss.exe   进程名称: Session Manager Subsystem   描述: 该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。   是否为系统进程: 是   snmp.exe   进程文件: snmp or snmp.exe   进程名称: Microsoft SNMP Agent   描述: Windows简单的网络协议代理(SNMP)用于监听和发送请求到适当的网络部分。   是否为系统进程: 是   spool32.exe   进程文件: spool32 or spool32.exe   进程名称: Printer Spooler   描述: Windows打印任务控制程序,用以打印机就绪。   是否为系统进程: 是   spoolsv.exe   进程文件: spoolsv or spoolsv.exe   进程名称: Printer Spooler Service   描述: Windows打印任务控制程序,用以打印机就绪。   是否为系统进程: 是   stisvc.exe   进程文件: stisvc or stisvc.exe   进程名称: Still Image Service   描述: Still Image Service用于控制扫描仪和数码相机连接在Windows。   是否为系统进程: 是   svchost.exe   进程文件: svchost or svchost.exe   进程名称: Service Host Process   描述: Service Host Process是一个标准的动态连接库主机处理服务。   是否为系统进程: 是   system   进程文件: system or system   进程名称: Windows System Process   描述: Microsoft Windows系统进程。   是否为系统进程: 是   taskmon.exe   进程文件: taskmon or taskmon.exe   进程名称: Windows Task Optimizer   描述: windows任务优化器监视你使用某个程序的频率,并且通过加载那些经常使用的程序来整理优化硬盘。   是否为系统进程: 是   tcpsvcs.exe   进程文件: tcpsvcs or tcpsvcs.exe   进程名称: TCP/IP Services   描述: TCP/IP Services Application支持透过TCP/IP连接局域网和Internet。   是否为系统进程: 是   winlogon.exe   进程文件: winlogon or winlogon.exe   进程名称: Windows Logon Process   描述: Windows NT用户登陆程序。   是否为系统进程: 是   winmgmt.exe   进程文件: winmgmt or winmgmt.exe   进程名称: Windows Management Service   描述: Windows Management Service透过Windows Management Instrumentation data (WMI)技术处理来自应用客户端的请求。   是否为系统进程: 是

系统进程大致就这些,然后就是你开启的软件的进程,对照软件名称看一下。其他陌生的进程就要引起注意了,有可能是病毒或木马。



爱是永恒,尽管有时激情,有时平淡;有时美满,有时缺憾。
支持(0中立(0反对(0回到顶部
美女呀,离线,留言给我吧!
whisper
  6楼 个性首页 | 博客 | QQ | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:版主 帖子:5812 积分:66962 威望:12 精华:14 注册:2005/8/10 19:13:26
  发帖心情 Post By:2007/8/7 10:40:35

多谢青锋剑!辛苦了!收藏!


西安QQ群:56909414

申请加入请注明是西安服务站的学生和姓名!
支持(0中立(0反对(0回到顶部
帅哥哟,离线,有人找我吗?
深呼吸:)
  7楼 个性首页 | 博客 | QQ | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信 内务部长
等级:部落常委会 帖子:11309 积分:95703 威望:83 精华:50 注册:2002/12/11 13:23:46
  发帖心情 Post By:2007/8/7 18:44:07

很复杂....

图片点击可在新窗口打开查看


保护绿色!保护水资源!!保护环境!!!

就是保护我们自己!!!

支持(0中立(0反对(0回到顶部
帅哥哟,离线,有人找我吗?
开水里的鱼
  8楼 个性首页 | 博客 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:版主 帖子:5088 积分:60379 威望:11 精华:10 注册:2004/5/14 14:27:23
  发帖心情 Post By:2007/8/8 8:19:40

把所有的文件都删除掉就没有病毒了


<br>网络就像一锅滚开的水而我就是里面的一条鱼<br>我不想去适应里面的温度,所以只能凭自身的能力来改变水的温度<br>就算遍体鳞伤,窒息死亡也绝不后悔<br>这就是我的选择

支持(0中立(0反对(0回到顶部
美女呀,离线,留言给我吧!
whisper
  9楼 个性首页 | 博客 | QQ | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:版主 帖子:5812 积分:66962 威望:12 精华:14 注册:2005/8/10 19:13:26
  发帖心情 Post By:2007/8/8 10:15:33

以下是引用开水里的鱼在2007-8-8 8:19:40的发言: 把所有的文件都删除掉就没有病毒了

说话总是这样!

全删的话,不光是病毒没有了,是什么都没有了!



西安QQ群:56909414

申请加入请注明是西安服务站的学生和姓名!
支持(0中立(0反对(0回到顶部
帅哥哟,离线,有人找我吗?
byzhuang
  10楼 个性首页 | 博客 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:英雄好汉 帖子:83 积分:1315 威望:0 精华:0 注册:2006/11/10 17:18:30
  发帖心情 Post By:2007/8/8 13:34:35

以下是引用开水里的鱼在2007-8-8 8:19:40的发言: 把所有的文件都删除掉就没有病毒了
没错没错....哈.............

支持(0中立(0反对(0回到顶部
帅哥哟,离线,有人找我吗?
zhuhai1111
  11楼 个性首页 | 博客 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:一袋长老 帖子:1176 积分:14847 威望:4 精华:1 注册:2004/8/30 17:17:04
  发帖心情 Post By:2007/8/8 17:52:39

文件名是:pctools.dll,

最简单的方法就是你搜索这个文件。


支持(0中立(0反对(0回到顶部
帅哥哟,离线,有人找我吗?
公事虎仔
  12楼 个性首页 | 博客 | QQ | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:部落元老 帖子:2700 积分:36449 威望:18 精华:17 注册:2005/5/18 17:49:38
  发帖心情 Post By:2007/8/9 9:24:32

图片点击可在新窗口打开查看图片点击可在新窗口打开查看

支持(0中立(0反对(0回到顶部
美女呀,离线,留言给我吧!
whisper
  13楼 个性首页 | 博客 | QQ | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:版主 帖子:5812 积分:66962 威望:12 精华:14 注册:2005/8/10 19:13:26
  发帖心情 Post By:2007/8/9 10:14:40

以下是引用zhuhai1111在2007-8-8 17:52:39的发言:

最简单的方法就是你搜索这个文件。

我用瑞星是查出了pctools.dll这个文件,但是说要重启后才能删除。可是我重启后这个文件还在。这种情况该怎么办呢?



西安QQ群:56909414

申请加入请注明是西安服务站的学生和姓名!
支持(0中立(0反对(0回到顶部
帅哥哟,离线,有人找我吗?
zhuhai1111
  14楼 个性首页 | 博客 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:一袋长老 帖子:1176 积分:14847 威望:4 精华:1 注册:2004/8/30 17:17:04
  发帖心情 Post By:2007/8/9 13:58:42

那个文件我在我的电脑上搜索了一下不是系统文件,不知道你的那个文件在什么路径,重起那个文件还在说明没有彻底杀掉,那个文件可能是流氓软件或病毒文件,用杀毒软件没有杀掉可以试试360度安全卫士或卡卡安全助手查一下流氓软件。

以上是用软件直接杀 ,如果查不到或杀不掉,那你就要手动杀了。


支持(0中立(0反对(0回到顶部
美女呀,离线,留言给我吧!
whisper
  15楼 个性首页 | 博客 | QQ | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:版主 帖子:5812 积分:66962 威望:12 精华:14 注册:2005/8/10 19:13:26
  发帖心情 Post By:2007/8/10 14:34:40

zhuhai1111说的是瑞星卡卡上网安全助手吗?

pctools.dll的路径是:c:\documents and settings\all users\application data\microsoft\pctools



西安QQ群:56909414

申请加入请注明是西安服务站的学生和姓名!
支持(0中立(0反对(0回到顶部
总数 18 1 2 下一页