...file\microsoft shared\msinfo\sysinfo.exe文件
发布网友
发布时间:2024-03-30 08:07
我来回答
共5个回答
热心网友
时间:2024-07-22 23:34
进程文件: sysinfo 或 sysinfo.exe
进程位置: 系统目录
程序名称: W32/Gaobot.worm.gw
程序用途: 木马病毒,远程控制。
程序作者:
系统进程: 否
后台程序: 是
使用网络: 是
硬件相关: 否
安全等级: 低
进程分析: 病毒利用系统弱密码漏洞和系统管理员共享漏洞传播,病毒连接IRC服务器,恶意攻击者远程控制病毒执行DDOS攻击,端口扫描攻击,同步包攻击以及UDP包攻击,窃取机器信息,安装其他蠕虫病毒。病毒通常创建Sysinfo.exe和Winhlpp32.exe文件,并安装大量蠕虫病毒。
此文件极有可能是病毒或木马程序
楼主判断的方法:
查找到此文件的存放位置,一般在系统文件夹下,查看文件的创建日期是否为最新,如果是则很可能是病毒
删除方法:
在注册表中搜索Sysinfo.exe,并将查找到的相关的信息删除,重启后检查此进程是否启动,如果没有,将文件删除(或者启动时选择DOS方式,将文件删除)
以上介绍的方法为手工删除病毒的方法,但由于病毒的存在的多样性,不一定可以彻底删除,最后使用杀毒软件来实现
热心网友
时间:2024-07-22 23:38
进程文件: sysinfo 或 sysinfo.exe
进程位置: 系统目录
程序名称: W32/Gaobot.worm.gw
程序用途: 木马病毒,远程控制。
程序作者:
系统进程: 否
后台程序: 是
使用网络: 是
硬件相关: 否
安全等级: 低
进程分析: 病毒利用系统弱密码漏洞和系统管理员共享漏洞传播,病毒连接IRC服务器,恶意攻击者远程控制病毒执行DDOS攻击,端口扫描攻击,同步包攻击以及UDP包攻击,窃取机器信息,安装其他蠕虫病毒。病毒通常创建Sysinfo.exe和Winhlpp32.exe文件,并安装大量蠕虫病毒。
开始-运行-services.msc-找到有Sysinfo.exe的服务项禁用
好像是SystemInfo服务
或下载个360安全卫士就可以查杀:http://download.360safe.com/setup.exe
热心网友
时间:2024-07-22 23:38
进入注册表
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
在右边找到数据显示的是c:\program files\common file\microsoft shared\msinfo\sysinfo.exe的值,然后干掉.
如果嫌麻烦,直接把右边的所有项目全部干掉,开机更快些(最好先备分)
热心网友
时间:2024-07-22 23:34
开始---运行---msconfig---启动,把c:\program files\common file\microsoft shared\msinfo\sysinfo.exe的启动项干掉
热心网友
时间:2024-07-22 23:37
对于初学菜鸟来说,我觉得装一个超级兔子不错,把不相干的开机启动项前面的勾取消掉就行