<?xml version="1.0" encoding="gb2312"?>
<rss version="2.0">
<channel>
<title>系统进程宝典</title> 
<link>http://process.8s8s.com</link> 
<description>系统进程宝典</description> 
<language>zh-cn</language> 
<copyright>Powered by process 1.0.2 sp2</copyright> <item>
<link>http://process.8s8s.com/process/5/17115.html</link>
<title>常见的不安全风险进程黑名单</title> 
<category>5</category>
<pubDate>Wed, 24 Jun 2009 16:50:15 GMT</pubDate> 
<guid>http://process.8s8s.com/process/5/17115.html</guid> 
<description>
<![CDATA[ 
一般电脑中都有20-33个进程在后台运行着。有的占用了太多的系统资源，造成机器运行缓慢。更为不幸的是，一些进程是间谍软件和木马，如此你的隐私和机器的控制权会被黑客所掌控。 不安全风险进程A180ax.exe 是注册为TROJ.ISTZONE.H的下载器。这个进程通常与其它病毒捆绑，用于下载其它病毒到您的计算机上。a.exe W32.Ahlem.A@mm蠕虫程序，通过电子邮件传播感染到您的计算机上。actalert.exe 一个广告软件程序。这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。adaware.exe 一个快速扩散寄生病毒。这个程序会不断的复制自身到新的目录当中。Alchem.exe 一个来自ClickAlchemy.com的广告程序。这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。 alevir.exe 该进程对于存在共享的网络具有非常大的风险。aqadcup.exe Backdoor.Agent.bg蠕虫。这个病毒通过发送Email在网络上传播，当您打开病毒发送的附件时，就会被感染，它会在您的机器上建立一个SMTP服务用以发送邮件。archive.exe该进程会挟持您的Internet Explorer浏览器的设定，并在桌面上建立连接为了它的合作伙伴。这个程序通常有安装协议，与它们软件进行捆绑。 arr.exe一个拨号器，会访问拨打收费非常高的电话号码，用以访问色情网站。这个程序在网络上，通过误导用户同意许可来进行安装。ARUpdate.exe 一个来自Adroar的间谍软件。这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。 asm.exe 一个广告程序。这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。 av.exe W32/Alphx.worm蠕虫病毒。这个病毒会更改您的Internet Explorer首页。avserve.exe震荡波病毒(W32.Sasser.Worm)，震荡波病毒会随机扫描IP地址，对存在有漏洞的计算机进行攻击，并会打开FTP的5554端口,用来上传病毒文件，该病毒还会在注册表HKEY_LOCAL_MACHINE \SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Run中建立："avserve.exe"=%windows%\avserve.exe的病毒键值进行自启动。该病毒会使LSASS.exe(安全认证子系统)进程崩溃，出现系统反复重启的现象，并且使跟安全认证有关的程序出现严重运行错误。 avserve2.exe 是TROJ_SUA.A病毒。它利用Windows LSASS漏洞，创建缓冲区溢出导致您的系统关机。 BbackWeb.exeBackweb Adware，Backweb是一个Adware(广告插件，一般是由于安装某些免费软件而伴随安装上的程序)来自Backweb Technologies。 bargains.exe Bargains Spyware，一个间谍软件，会弹出广告和回传您的计算机使用习惯到Exact Advertising公司。 basfipm.exe Broadcom ASF IP Monitoring Service，一个与宽带硬件同时安装的进程。belt.exe来自searchv.com的广告程序。这个进程监视你的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。这个进程的安全等级是建议立即进行删除。 Biprep.exeBrowser Helper Object SpyWare，一个来自Gator公司的广告程序。这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。 blss.exe 一个CBlaster的木马/拨号器/下载器。这个进程尝试自动断开您当前的网络连接，和拨打一个收费很高的接入号码。bokja.exeAdware.SecondThought，来自SecondThought的广告程序。这个进程这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。 bootconf.exeInternat Conf，该进程会劫持您的默认浏览器首页，重定向到一个广告网站。 bpc.exe Grokster间谍软件家族相关进程。 brasil.exeOPASERV.E病毒。 BRIDGE.DLLBRIDGE.DLL是Flingstone Bridge SpyWare的一个模块，建议立即删除。 Buddy.exeSolid Peer Spyware，Solid Peer公司的广告程序。该进程监视您的浏览行为，和回传相关数据到其服务器进行分析。该进程也会弹出广告。 BUGSFIX.EXELoveletter病毒，该病毒通过Email附件传播，利用本地的地址薄用以传播给其它人。 bundle.exeAdware.SAHAgent，一个广告下载器，在用户在线时会显示广告。 bvt.exe Backdoor.Autoupder virus，一个蠕虫病毒，通过网络传播。Ccashback.exe CashBack SpyWare，一个广告程序。这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。cdaEngine 未知N/A cmd32.exeP2P.TANKED病毒。 cmesys.exe Gator GAIN Adware，一个来自thiefware.com的Adware，Gator系列Adware的家族的一员。Gator GAIN通过与共享软件和其它免费程序的捆绑进行安装。这个Adware会对用户计算机使用习惯进行分析和弹出广告。conime.exe Console IME(IME控制台)是输入法编辑器，允许用户使用标准键盘就能输入复杂的字符与符号。但如果CONIME.EXE的路径不是系统目录，而是其它别的地方的话，则可能是某病毒程序。如BFGhost 1.0远程控制后门的程序，这个后门程序能够运行攻击者访问您的计算机，窃取密码和个人数据。 conscorr.exe TrojanDownloader.Win32.Stubby.c下载器的一部分。这个进程通常会下载其它病毒到你的计算机中。这个进程的安全等级是建议立即进行删除。 crss.exeW32.AGOBOT.GH蠕虫。这个病毒通过Email邮件进行传播，当您打开病毒发送的附件时，您就会感染该病毒。该蠕虫会建立SMTP服务在您的本地计算机上，和利用它再向外进行传播。这个蠕虫能够让攻击者访问您的计算机，窃取密码和个人数据。 cxtpls.exe Apropos Media Spyware/Adware，一个来自Apropos Media公司的广告软件/间谍软件。该进程会在您的桌面显示广告，和回传用户数据到该公司网站。 Ddatemanager.exe一个来自Gator Corp公司的Adware，在访问网络的时候弹出窗口。这个程序会回传用户数据到该公司服务器。dcomx.exe CIREBOT病毒。Desktop.exe Backdoor.SdBot.md Trojan或者FFIsearch间谍软件相关进程。该木马会在您不知情的情况下，打开网络共享，和允许攻击者远程控制您的计算机。FFIsearch间谍软件会安装到%systemroot%\isrvs\目录中，会监视您的浏览行为和发送信息到它的服务器。 directs.exeW32/Bagle.t@MM蠕虫病毒。这个感染您计算机后，会查找E-mail地址，用以扩散传播。 divx.exeMASTAK病毒。 dllreg.exe Dumaru.c病毒。这个病毒会在硬盘搜索如下扩展名的文件(*.htm、*.wab、*.html、*.dbx、*.tbb、*.abd)当从其中找到E-mail地址时，就会将其储存为winload.log，并对其地址发送邮件进行传播。dmserver.exe Win32.Comet Spyware，Gator公司的广告程序。这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。dpi.exe DelFin Project公司的广告程序。这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。dssagent.exeBroderbund公司的间谍软件。这个程序会弹出广告窗口和分析计算机使用习惯，发送数据到该公司服务器。 dvdkeyauth.exeG-data Dialer，一个色情拨号程序。这个程序尝试断开您的当前连接，转而拨打一个收费高昂的接入号码。Eemsw.exe 一个来自Alset Inc公司的间谍软件，同时也被称作HelpExpress。exdl.exe 一个来自CashBackBuddy.com的广告程序。这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。 exec.exe NetZero Internet服务加速程序。也可能是W32/Spybot-Z木马，这个木马允许攻击者访问您的计算机，窃取密码和个人数据。 EXP.EXE一个木马程序。这个木马运行攻击者访问您的计算机，窃取密码和个人数据。explore.exeGRAYBIRD.G Virus，灰鸽子病毒。 explored.exe W32/Nexiv.worm病毒。这个后门病毒运行攻击者访问您的计算机，窃取密码和个人数据。FFash.exeIBIS Toolbar，该进程会不断您篡改您的Internet Explorer浏览器设置和创建桌面快捷方式指向它的合作伙伴。这个程序通常与其它软件捆绑进行安装。 ffisearch.exe FFIsearch间谍软件(位于在%systemroot%\isrvs\目录)，这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。 fntldr.exe Adware.SearchCounter，一个来自Gator公司的广告软件。这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。 fsg_4104.exe一个间谍软件，通常与iMesh这类的文件分享软件捆绑。 FVProtect.exe W32/Netsky-P蠕虫。这个病毒通过Email电子邮件进行传播，当您打开附件时，您就被感染了。该蠕虫会在您的本地建立SMTP服务，用于更大范围的传播。该蠕虫允许攻击者访问您的计算机，窃取密码和个人数据。 Ggame.exe 可能是某游程序。也可能是W32.Gaze@mm蠕虫病毒。这个病毒通过Email电子邮件进行传播，当您打开附件时，您就被感染了。该蠕虫会在您的本地建立SMTP服务，用于更大范围的传播。该蠕虫允许攻击者访问您的计算机，窃取密码和个人数据。 gator.exeGator Spyware，来自Gator公司的广告程序。这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。gmt.exe Gator Spyware Component，一个广告软件，通过IE弹出广告窗口。它会回传用户浏览习惯到它的服务器。 goidr.exe 来自Gator公司的广告软件。这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。 Hhbinst.exe 来自hotbar.com的广告程序。这个进程会监视您的浏览习惯行为，回传到它的服务器。这个程序也会弹出广告窗口。hbsrv.exe hbsrv.exe广告程序的一部分。这个进程监视你的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。这个进程的安全等级是建议立即进行删除。 hwclock.exe W32.Hwbot-A木马。该木马允许攻击者访问您的计算机，窃取密码和个人数据。 hxdl.exe 来自Hxdl公司的广告软件。这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。hxiul.exe Alset inc公司的HelpExpress广告软件相关进程。这个广告软件会向您推送购买信息相关广告。 Iiedll.exe 该进程会劫持浏览器模式首页，和将其重定向到广告页面。 iedriver.exe 一个随着P2P文件分享软件捆绑的间谍软件。IEHost.EXE一个广告程序。iexplorer.exe RapidBlaster病毒下载器的一部分，会在用户上网时下载和显示广告。这个进程的安全等级是建议立即进行删除。infus.exeInfus Dialer，一个自动拨号器，会断开您当前的网络连接和拨打一个收费高昂的号码。 infwin.exe Msview的变种，它会监视您的网络使用和显示弹出广告。 intdel.exe 一个广告软件，会弹出广告窗口。isass.exeOptix.Pro病毒，该病毒会禁用防火墙和本地安全设置，具备后门特性。 istsvc.exe Integrated Search Technologies公司的广告程序。这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。 Jjawa32.exe Backdoor.Agent.bg病毒。该病毒通过Email进行传播，当您打开附件时，即会感染该病毒。它同时会在本地建立SMTP服务，用于进一步传播。 jdbgmrg.exeTROJ_DASMIN.B病毒。Kkazza.exe OPTIXPRO.12.C./Backdoor.OptixPro.12.c病毒。这个病毒会允许非法访问您的计算机，和停止网络安全设定。 keenvalue.exe一个广告程序。这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。 kernel32.exe 冰河木马的进程，在系统启动时会自动加载。Llass.exe Troj.Bdoor.AKM木马。该木马允许攻击者访问您的计算机，窃取密码和个人数据。 lmu.exe Vertical Theories公司的广告程序。这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。 loader.exe 一个会篡改受害者首页为coollllwebsearch.com的病毒，同时它也会更改一些计算机的个人设置。lssas.exe W32.AGOBOT.RL木马。该木马允许攻击者访问您的计算机，窃取密码和个人数据。Mmapisvc32.exeKX病毒。 mario.exe trojan.mario病毒。该木马允许攻击者访问您的计算机，窃取密码和个人数据。md.exe 一个病毒程序，会篡改您的首页和重定向您到色情网站。 mfin32.exe 一个广告程序。这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。 mmod.exe 一个间谍软件，通常与一些流行软件，如：iMesh、KaZaA文件分享软件及GoZilla之类捆绑。mostat.exe Wurld的间谍程序，它收集个人电脑中的一些数据并传回Wurld的服务器上。msapp.exe RSBOT病毒。 msbb.exe MSBB Web3000 Spyware Application，MSBB Web3000 Spyware是包括在一些adware产品中，利用注册表随Windows启动。msblast.exe 冲击波病毒，病毒运行时会不停地利用IP扫描技术寻找网络上系统为Windows 2000或XP的计算机，找到后就利用DCOM RPC缓冲区漏洞攻击该系统，一旦攻击成功，病毒体将会被传送到对方计算机中进行感染，使系统操作异常、不停重启、甚至导致系统崩溃。另外，该病毒还会对微软的一个升级网站进行拒绝服务攻击，导致该网站堵塞，使用户无法通过该网站升级系统。 mscache.exe 来自Integrated Search Technologies的广告程序。这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。 msccn32.exe Win32.Sobig.B@mm病毒。它使用email邮件传播。mscman.exe Odysseus Marketing公司的广告程序。这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。 msdm.exe MULDROP.352病毒。 msgfix.exeW32.Gaobot.SN木马。该木马允许攻击者访问您的计算机，窃取密码和个人数据。 msiexec16.exe Troj/OptixP-13木马。该木马允许攻击者访问您的计算机，窃取密码和个人数据。 msinfo.exe CoolWebSearch的广告软件。这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。 mslagent.exe 一个广告程序。这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。mslaugh.exe BLASTER.E WORM病毒。它利用DCOM漏洞使用135端口进行攻击。msmc.exe Win32.Small.i木马。该木马允许攻击者访问您的计算机，窃取密码和个人数据。msmgt.exe Total Velocity的广告程序。这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。msmsgri32.exeRANDEX.D病毒。该木马允许攻击者访问您的计算机，窃取密码和个人数据。MSN.exe 是W32.Flita木马的一部分。该木马允许攻击者访问你的计算机，窃取密码和个人数据。这个进程的安全等级是建议立即进行删除。 msrexe.exe ICQ木马，它会修改Win.ini和System.ini文件。mssvc32.exeW32/Gaobot.WU木马。该木马允许攻击者访问您的计算机，窃取密码和个人数据。mssys.exe MYSS.B病毒。该木马允许攻击者访问您的计算机，窃取密码和个人数据。 msvxd.exe W32/Datom-A病毒。它通过Windows网络共享进行传播。该蠕虫有另外两个文件msvxd16.dll和msvxd32.dll，清除时需将它们全部删除。mwsoemon.exe 是MyWebSearch的广告程序。这个进程监视你的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。这个进程的安全等级是建议立即进行删除。 mwsvm.exe 一个广告程序。这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。 Nnetd32.exe RANDEX.F病毒。这是一个通过网络传播的蠕虫病毒。nls.exe Webrebates公司的广告程序。这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。nssys32.exe 一个未经确认的病毒。nstask32.exe RANDEX.E病毒。nsupdate.exe 一个自动拨号器。它会尝试断开您当前的网络连接，拨打一个收费高昂的接入号码。ntfs64.exe WORM_WOOTBOT.FQ病毒。该病毒允许攻击者访问您的计算机，窃取密码和个人数据。NTOSA32.exe TROJ_SUA.A木马。该木马允许攻击者访问您的计算机，窃取密码和个人数据。Oomniscient.exe Search Assistant广告软件相关进程。这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。onsrvr.exe OnWebMedia的广告程序。这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。 optimize.exe 一个拨号器程序，并会自动访问色情网站PP2P Networking.exe 是Joltid公司的广告程序。这个进程监视你的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。这个进程的安全等级是建议立即进行删除。pcsvc.exe Delfin Project的广告程序。这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。pgmonitr.exe 一个广告软件，通常与Kazaa捆绑安装。该程序运行时会显示广告条，同时会在用户不知情的情况下收集用户信息。该程序会导致机器变慢，莫名连接网络和机器重启。PIB.exe 一个广告程序。这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。 powerscan.exeIntegrated Search Technologies的广告程序。这个进程会在Internet Exploerer浏览器上增加一个搜索工具条，但是它会监视您的浏览行为和回传相关数据到它的服务器进行分析。它同时会弹出广告。 prizesurfer.exe Prizesurfer公司的广告程序。这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。prmt.exe OpiStat公司的广告程序。这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。 prmvr.exe Adtomi的广告程序。这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。Rray.exe该进程会篡改浏览器默认主页，和重定向到色情网站。 rb32.exe RapidBlaster病毒。它添加在Windows启动项中，和在后台运行。该程序会下载和显示广告。rcsync.exe 自来PrizeSurfer的广告程序，会在浏览网页时自动弹出广告信息。rk.exe RelevantKnowledge间谍软件。该软件监视您的网络使用情况，和显示弹出窗口。run32dll.exe PAL PC Spy间谍软件相关进程。它会记录键盘输入和屏幕内容，以监视您的操作行为。rundll16.exe Sdbot.F病毒。这是一个后门木马，允许黑客使用IRC控制您的计算机。ruxdll32.exe MAPSON.D病毒。这是一个发送大量邮件的蠕虫病毒，通过MSN Messenger联系人列表和文件共享程序及ICQ进行传播。Ssaap.exe 180 Solutions公司的广告程序。这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。 sahagent.exe ShopAtHomeSelect.com的间谍软件，分析您的网络使用习惯和回传到它的服务器。saie.exe DyFuCA.Internet Optimizer篡改器。该进程会篡改您的系统安全设置。sais.exe 180 solutions公司的间谍软件。这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。salm.exe 180Search的广告程序。这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。 satmat.exe aBetterinternet公司的广告软件。这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。save.exe WhenU.com的广告程序。这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。savenow.exe WhenU公司的间谍软件，会在您上网时弹出广告，它也会监视您的电脑使用习惯和发送相关信息到WhenU。sc.exe Rhombus公司的广告程序。这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。scam32.exeSIRCAM病毒。该病毒会受害者机器上建立SMTP服务，通过Email邮件进行传播。scrsvr.exe OPASERV病毒。该病毒通过本地网络共享进行传播。 scvhost.exe W32/Agobot-S病毒。该木马允许攻击者访问您的计算机，窃取密码和个人数据SearchUpdate33.exe SearchNav公司的广告程序。这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。SearchUpgrader.exe 该进程会更改您的Internet Explorer浏览器设置，创建桌面快捷方式指向其合作伙伴。该程序通常通过与其它软件捆绑进行安装。soap.exe 一个间谍程序，通过与HTTPER和Zipclix之类软件的捆绑偷偷安装。这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。spoler.exe RANDEX.J病毒相关进程。该木马允许攻击者访问您的计算机，窃取密码和个人数据。 Ssk.exe SurfSideKick广告软件相关进程。该程序会显示不同类型的广告，包括弹出广告。start.exeMicrosoft NetWorks主域登陆脚本工具。也可能是Secret-Crush的广告程序。这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。stcloader.exe2nd-Thought间谍软件相关进程。 Susp.exe abetterinternet间谍软件相关进程。这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。 svc.exe 一个广告间谍软件。这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。svchosts.exe Troj/Sdbot-N木马。该木马允许攻击者访问您的计算机，窃取密码和个人数据。该木马在命名上模仿了系统进程svchost.exe。svshost.exe Worm.P2P.Spybot.gen病毒。该木马通过P2P文件共享工具和网络共享传播。该木马在命名上模仿了系统进程svchost.exe。 SyncroAd.exe SyncroAd广告程序相关进程。这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。sysfit.exe AdShooter间谍软件相关进程。AdShooter会在您的电脑上自动下载和显示广告。system.exe Trojan.Mitglieder.C木马相关进程，该木马允许攻击者访问你的计算机，窃取密码和个人数据。 system32.exe TROJ_SUA.A木马。该木马允许攻击者访问您的计算机，窃取密码和个人数据。Ttb_setup.exe 该进程会篡改您的Internet Explorer设置，在桌面创建快捷方式指向其合作伙伴。该程序通常通过与其它软件捆绑偷偷的安装。TBPS.EXE WinAdTools广告程序相关进程。这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。teekids.exe Lovesan蠕虫病毒。tibs3.exe 一个色情拨号器。它断开您当前的Internet连接，然后尝试拨打一个收费高昂的接入号码。 trickler.exeGator Advertising and Informational Network(GAIN)广告程序相关进程。会在您上网时发布广告和信息。ts.exe Travelling Salesman间谍软件相关进程。这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。ts2.exe Travelling Salesman间谍软件相关进程。这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。 tsa.exe Travelling Salesman间谍软件相关进程。这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。tsadbot.exe 一个广告程序，会减慢网络连接速度。tsl.exe Travelling Salesman间谍软件相关进程。这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。 tsm2.exe Travelling Salesman间谍软件相关进程。这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。Tvm.exe 该进程会篡改您的Internet Explorer浏览器设定，在桌面建立快捷方式指向它的合作伙伴。该程序通常与其它软件捆绑进行安装。tvmd.exe 一个间谍软件的公用模块。它被自动与间谍软件安装。tvtmd.exe 一个间谍软件，通常被捆绑安装。Uupdate.exe 一些软件或游戏的自动更新程序。也要注意可能是病毒或木马。updater.exe大多数软件或游戏的自动更新程序。也可能是AGOBOT-OT蠕虫病毒的进程。 updmgr.exe eUniverse.com的广告程序。这个进程这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口VVVSN.exeWhenU的广告程序。这个进程这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。 Wwast.exe Wast的广告程序。这个进程这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。web.exe W32.Gokar.A@mm蠕虫病毒。该蠕虫通过Email电子邮件传播，当您打开其中的附件时，即会感染。该蠕虫会在受害者机器上建立SMTP服务，进行进一步传播。该蠕虫允许攻击者访问您的计算机，窃取密码和个人数据。webdav.exe webdav.exe是一个木马程序。这个进程的安全等级是建议立即进行删除webrebates.exe一个广告程序。这个进程这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。 webrebates0.exe一个广告程序。这个进程这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。win-bugsfix.exe LOVELETTER(我爱您)病毒。win_upd2.exe Trojan.BAGLE.AC木马。该木马允许攻击者访问您的计算机，窃取密码和个人数据。win32.exeRATEGA病毒。该木马允许攻击者访问您的计算机。 win32us.exe 一个色情拨号器程序。它会尝试断开您当前的网络连接，拨打一个收费高昂的接入号码。winactive.exe该进程会篡改您的默认主页，设置主页为一个广告站点。winad.exe 一个广告程序。这个进程这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。 winadalt.exe 一个广告程序。这个进程这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。winadctl.exe 一个广告程序。这个进程这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。WinAdTools.exe一个广告程序。这个进程这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。 WINdirect.exe Trojan.BAGLE.AC木马。该木马允许攻击者访问您的计算机，窃取密码和个人数据。windows.exe W32.HLLW.Nulut蠕虫。该蠕虫通过文件共享和Email邮件进行传播。wingo.exe W32/Bagle.bd@MM蠕虫。该病毒通过Email邮件进行传播，当您打开附件时，即会被感染。该蠕虫会在受害者的机器上建立SMTP访问，用以进一步传播。该病毒允许攻击者访问您的计算机，窃取密码和个人数据。 wininetd.exe 是WINET病毒的一部分。这个进程的安全等级是建议立即进行删除。wininit.exe WOLLF.16病毒。该木马允许攻击者不经过您同意，远程控制您的计算机。winlock.exe 一个下载器，会下载WinCommX木马。该进程通常捆绑下载其它病毒到您的计算机上。 winlogin.exe RANDEX.E病毒。该IRC木马，允许攻击者通过IRC控制您的计算机。winmain.exe HTASploit.winmain木马。 winnet.exe 一个广告软件，会监视您的站点搜索的特殊关键字，还会占用大量的系统资源。winppr32.exe W32.Sobig.F病毒。该蠕虫通过E-mail邮件和网络共享进行传播。winrarshell32.exe 一个密码盗窃程序。该木马允许攻击者访问您的计算机，窃取密码和个人数据。 WinRatchet.exe 一个广告软件，常通过捆绑安装。WinSched.exe WindUpdates的广告程序。这个进程这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。winservn.exeClickSpring公司的间谍软件。这个进程这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。 winshost.exe &ldquo;贝革热&rdquo;Worm_Bagle.Be蠕虫病毒。病毒运行后，在%System%文件夹下生成名为wiwshost.exe和其自身拷贝winshost.exe。其中文件wiwshost.exe会自身释放文件winshost.exe到系统目录下，并将winshost.exe插入到explorer.exe进程中。该病毒还会通过结束进程和修改注册表的方式使得某些反病毒软件无法运行。该病毒具有后门功能，打开并监听tcp端口80，允许恶意用户用特定密码登陆并控制受感染的系统。该病毒还会通过编辑系统中的HOSTS文件来阻止计算机用户访问一些反病毒网站，还会使受感染的机器从指定的资源服务器上主动下载并执行病毒文件。病毒通过电子邮件进行传播，病毒邮件附件是a.zip压缩文件，计算机用户点击就会感染计算机系统。winssk32.exesystem.W32.Sobig.E病毒。该蠕虫通过Email邮件和网络共享进行传播，传播自身到本机的地址薄中的联系人。 winstart.exe iGetNet广告软件。该程序会在您不知情的情况下，将您在Internet Explorer浏览器地址栏中输入的内容回传给IGetNet。winstart001.exe iGetNet公司的一个广告插件，它允许您在Internet Explorer使用特殊关键字查找站点。该广告插件建议删除，以释放系统资源。WinStatKeep.exe 一个广告程序。这个进程这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。wintaskad.exeWindUpdates的广告程序。这个进程这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。Wintime.exe 一个病毒程序，会下载其它病毒和关闭杀毒软件。该病毒同时会创建一个电话薄，尝试拨打那些收费高昂的号码。 wintsk32.exeYAHA.U病毒。该病毒会关闭杀毒软件，建立SMTP服务用以自身传播。winupdate.exe RADO病毒。该木马允许攻击者远程控制您的计算机。winupdt.exe RBOT-FP蠕虫。 winupdtl.exe SecondThought广告软件相关进程，它会下载和显示广告。winxp.exe W32.Beagle.AG@mm病毒。该病毒通过E-mail邮件传播，当您打开附件时，即会被感染。该蠕虫会在受害者机器上建立SMTP服务，用以自身传播。该病毒允许攻击者访问您的计算机，窃取密码和个人数据。wmon32.exe W32.Agobot-IT病毒。该病毒允许攻击者访问您的计算机，窃取密码和个人数据。wnad.exe Twistedhumor.com的广告程序。这个进程这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。wo.exe Ezula的广告程序。会在您的Explorer工具条上增加搜索扩展按钮。这个进程这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。wovax.exe 是Win32.Daqa.A病毒的一部分。该木马允许攻击者访问你的计算机，窃取木马和个人数据。这个进程的安全等级是建议立即进行删除。wsup.exe 该进程会篡改您的Internet Explorer浏览器设置，在桌面创建快捷方式指向它的合作伙伴。该程序通常与其它软件进行捆绑。wsxsvc.exe Delfin Media Viewer广告软件相关进程。该广告软件会在您的桌面显示广告。wtoolsa.exe 一个广告程序。这个进程这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。WToolsA.exe 一个广告程序。这个进程这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。wtoolss.exe Adware.Huntbar广告软件相关进程。这个进程这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。 wuamgrd.exe WORM_AGOBOT.GY病毒。该病毒允许攻击者访问您的计算机，窃取密码和个人数据。 wupdate.exeWengs广告软件相关进程。这个进程这个进程监视您的浏览习惯，并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。wupdater.exe TrojanDownloader.Win32.Keenval木马。该木马允许攻击者访问您的计算机，窃取密码和个人数据。wupdmgr.exe Microsoft Windows Update系统更新工具。也可能是WORM_SPYBOT.B病毒，该病毒通过P2P文件共享软件进行传播，它允许攻击者访问您的计算机，窃取密码和个人数据。wupdt.exe IMISERV病毒。它允许攻击者远程控制您的计算机。XXhrmy.exe一个广告程序。会自动下载广告和在您的桌面上显示。Yy.exe w32.small木马。该木马允许攻击者访问您的计算机，窃取密码和个人数据。
  ]]> 
</description>
</item>
<item>
<link>http://process.8s8s.com/process/9/17114.html</link>
<title>AskService.exe</title> 
<category>9</category>
<pubDate>Wed, 24 Jun 2009 16:45:47 GMT</pubDate> 
<guid>http://process.8s8s.com/process/9/17114.html</guid> 
<description>
<![CDATA[ 
AskService-AskService.exe&nbsp; -进程信息
进程文件：AskService 或者 AskService.exe
进程名称：AskService.exe
描述：
Related to the Ask Toolbar.File Location: C:\Program Files\AskBarDis\bar\bin\AskService.exe
出品者： 未知n/a 
属于： 未知n/a 
系统进程：否
后台程序：否
使用网络：否
硬件相关：否
常见错误：未知n/a
内存使用：未知n/a
安全等级(0-5): 0(0无危险，5最危险)
间谍软件：否
广告软件：否
病毒：否
木马： 否 
  ]]> 
</description>
</item>
<item>
<link>http://process.8s8s.com/process/11/17113.html</link>
<title>ccsrvc.exe</title> 
<category>11</category>
<pubDate>Wed, 24 Jun 2009 16:44:54 GMT</pubDate> 
<guid>http://process.8s8s.com/process/11/17113.html</guid> 
<description>
<![CDATA[ 
ccsrvc-ccsrvc.exe&nbsp; -进程信息
进程文件：ccsrvc 或者 ccsrvc.exe
进程名称：Carbon Copy Service Application
描述：
ccsrvc.exe is a Carbon Copy Service Application from Altiris belonging to Carbon Copy
出品者： Altiris 
属于： 未知n/a 
系统进程：否
后台程序：否
使用网络：否
硬件相关：否
常见错误：未知n/a
内存使用：未知n/a
安全等级(0-5): 0(0无危险，5最危险)
间谍软件：否
广告软件：否
病毒：否
木马： 否 
  ]]> 
</description>
</item>
<item>
<link>http://process.8s8s.com/process/3/17112.html</link>
<title>wltuser.exe</title> 
<category>3</category>
<pubDate>Wed, 24 Jun 2009 16:44:02 GMT</pubDate> 
<guid>http://process.8s8s.com/process/3/17112.html</guid> 
<description>
<![CDATA[ 
wltuser-wltuser.exe&nbsp; - 进程信息
进程文件：wltuser 或者 wltuser.exe
进程名称：wltuser.exe
描述：
该进程一般所在文件路径是：c:\program files\windows live\toolbar\wltuser.exe它是Windows Live 工具条相关程序,于加载Windows Live 工具条 
出品者： Microsoft Corporation 
属于： Windows Live Toolbar 
系统进程：否
后台程序：否
使用网络：否
硬件相关：否
常见错误：未知n/a
内存使用：未知n/a
  ]]> 
</description>
</item>
<item>
<link>http://process.8s8s.com/process/5/17111.html</link>
<title>病毒lsass.exe进程清除方法</title> 
<category>5</category>
<pubDate>Wed, 24 Jun 2009 16:39:04 GMT</pubDate> 
<guid>http://process.8s8s.com/process/5/17111.html</guid> 
<description>
<![CDATA[ 
由于前段时间多种木马程序光临了我的电脑，所以最近会时不时的打开任务管理器察看一下，看看是否有什么奇怪的东西&ldquo;不请自来&rdquo;，结果一个lsass.exe的进程引起了我的注意。
注意lsass.exe和LSASS.EXE，假如你的任务中同时看到了这两个进程，那么恭喜你，你的电脑中招了。由系统执行的lsass.exe是&ldquo;无害&rdquo;的系统进程，用于微软Windows系统的安全机制，本地安全和登陆策略。单独出现lsass.exe那是正常的，不过出现了LSASS.EXE就说明你的电脑中了Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm病毒，或者是该病毒的变种。该病毒通过软盘（这个基本上绝种了吧？）、群发邮件和P2P文件共享进行传播。
如果不幸中招了，那也不要紧张，我们可以通过下面步骤手动清除它。
●打开&ldquo;我的电脑&rdquo;&mdash;&mdash;工具&mdash;&mdash;文件夹选项&mdash;&mdash;查看 
●把&ldquo;隐藏受保护的操作系统文件(推荐)&rdquo;和&ldquo;隐藏已知文件类型的扩展名&rdquo;前面的勾去掉; 
●勾中&ldquo;显示所有文件和文件夹&rdquo; 
●用Ctrl+Alt+Del调出windows务管理器,想通过右击当前用户名的LSASS.EXE(也有可能是小写的lsass.exe，但是注意是当前用户的)来结束进程是行不通的.会弹出该进程为系统进程无法结束的提醒框;点到任务管理器进程面版，点击菜单，&rdquo;查看&rdquo;-&rdquo;选择列&rdquo;，在弹出的对话框中选择&rdquo;PID(进程标识符)&rdquo;，并点击&rdquo;确定&rdquo;。找到映象名称为&rdquo;LSASS.exe&ldquo;，并且用户名不是&rdquo;SYSTEM&rdquo;的一项，记住其PID号.点击&rdquo;开始&rdquo;&mdash;&mdash;运行，输入&rdquo;CMD&rdquo;，点击&rdquo;确定&rdquo;打开命令行控制台。 
　　输入&rdquo;ntsd &ndash;c q -p (这里填写你在任务管理器里看到的LSASS.EXE的PID列的数字，是当前用户名进程的PID，别看错了)&rdquo;，比如计算机上进程PID是2264，那就输入&rdquo;ntsd &ndash;c q -p 2264&Prime;.这样进程就结束了。 
▼如果结束了又会出现，那么用下面的方法 
　　进程里面有2个lsass.exe进程,一个是system的,一个是当前用户名的(该进程为病毒). 
　　用EWIDO可以直接禁止结束掉的 
●上面主要是把进程中止，接下来是删除病毒文件 
需要删除的文件有这么一些：　　C:/Program Files/Common Files/INTEXPLORE.pif (有的没有.pif)　　C:/Program Files/Internet Explorer/INTEXPLORE.com　　C:/WINDOWS/EXERT.exe　　C:/WINDOWS/IO.SYS.BAK　　C:/WINDOWS/LSASS.exe　　C:/WINDOWS/Debug/DebugProgram.exe　　C:/WINDOWS/system32/dxdiag.com　　C:/WINDOWS/system32/MSCONFIG.COM　　C:/WINDOWS/system32/regedit.com 
●做的彻底一些，删除注册表中的其他垃圾信息，这一步工作如果你装有Free Window Registry Repair这样的注册表清理工具的话，那就不需要手动清除了，执行Free Window Registry Repair进行清理就可以了。下面是手动清除的需要删除的项目：　　1、HKEY_CLASSES_ROOT/WindowFiles　　2、HKEY_CURRENT_USER/Software/VB and VBA Program Settings　　3、HKEY_CURRENT_USER/Software/Microsoft/Internet Explorer/Main下面的 Check_Associations项　　4、HKEY_LOCAL_MACHINE/SOFTWARE/Clients/StartMenuInternet/INTEXPLORE.pif　　5、HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run 下面的ToP项 
●修复注册表中被篡改的键值 
　　①、将HKEY_CLASSES_ROOT/.exe的默认值修改为 &ldquo;exefile&rdquo;(原来是windowsfile) 
　　②、将HKEY_CLASSES_ROOT/Applications/iexplore.exe/shell/open/command 的默认值修改为 &ldquo;C:/Program Files/Internet Explorer/iexplore.exe&rdquo; %1 (原来是intexplore.com) 
　　③、将HKEY_CLASSES_ROOT/CLSID/{871C5380-42A0-1069-A2EA-08002B30309D} /shell/OpenHomePage/Command 的默认值修改为&rdquo;C:/Program Files/Internet Explorer/IEXPLORE.EXE&rdquo;(原来是INTEXPLORE.com) 
　　④、将HKEY_CLASSES_ROOT /ftp/shell/open/command HKEY_CLASSES_ROOT/htmlfile/shell/opennew/command的默认值修改为&rdquo;C:/Program Files/Internet Explorer/iexplore.exe&rdquo; %1 (原来的值分别是INTEXPLORE.com和INTEXPLORE.pif) 
　　⑤、将HKEY_CLASSES_ROOT /htmlfile/shell/open/command 和HKEY_CLASSES_ROOT/HTTP/shell/open/command的默认值修改为&rdquo;C:/Program Files/Internet Explorer/iexplore.exe&rdquo; &ndash;nohome 
　　⑥、将HKEY_LOCAL_MACHINE/SOFTWARE/Clients/StartMenuInternet 的默认值修改为&rdquo;IEXPLORE.EXE&rdquo;.(原来是INTEXPLORE.pif) 
●关掉注册表编辑器,重新启动，这样就OK了~~~

  ]]> 
</description>
</item>
<item>
<link>http://process.8s8s.com/process/5/17110.html</link>
<title>怎样识别危险进程?</title> 
<category>5</category>
<pubDate>Wed, 24 Jun 2009 16:34:29 GMT</pubDate> 
<guid>http://process.8s8s.com/process/5/17110.html</guid> 
<description>
<![CDATA[ 
进程是程序在计算机上的一次执行活动。当你运行一个程序，你就启动了一个进程。一般电脑中都有20-33个进程在后台运行着。有的占用了太多的系统资源，造成机器运行缓慢。更为不幸的是，一些进程是间谍软件和木马，如此你的隐私和机器的控制权会被黑客所掌控。 
推荐你使用软件&ldquo;Windows进程管理器&rdquo;，自己查看电脑进程，熟悉正常的系统进程，以后这样的问题自己都可以解决。对于软件无法识别的进程，很可能是一些非常用软件的进程（摄像头，行业软件）或者是木马进程，
进程又分为系统进程和用户进程。系统进程主要用于完成操作系统的功能，而QQ、Foxmail等应用程序的进程就是用户进程。 进程的重要性体现在可以通过观察它，来判断系统中到底运行了哪些程序，以及判断系统中是否入驻了非法程序。正确地分析进程能够帮助我们在杀毒软件不起作用时，手动除掉病毒或木马。
瞭望进程
如何知道系统中目前有哪些进程？在Windows98/Me/2000/XP/2003中，按下&ldquo;Ctrl+Alt+Delete&rdquo;组合键就可以直接查看进程，或打开&ldquo;Windows 任务管理器&rdquo;的&ldquo;进程&rdquo;选项来查看进程。通常来说，系统常见的进程有winlogon.exe，services.exe，explorer.exe，svchost.exe等。要熟悉进程，首先就要熟悉最常见的系统进程，这样当发现其它奇怪的进程名（如HELLO，GETPASSWORD，WINDOWSSERVICE等等）时就方便判断了。　常规杀灭进程法
1.有的进程在进程选项中无法删除，这时可以打开注册表编辑器（在&ldquo;开始&rarr;运行&rdquo;中键入regedit），找到&ldquo;HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run&rdquo;下面的键，将可疑的选项删除。
2.另外，还可以通过系统的&ldquo;管理工具&rdquo;里面的&ldquo;服务&rdquo;查看目前的全部进程。这里重点要看服务中启动选项为&ldquo;自动&rdquo;的那部分进程，检查它们的名字、路径以及登录账户、服务属性的&ldquo;恢复&ldquo;里面有没有重启计算机的选项（有些机器不断属性的重新启动的秘密就在这里）。一旦发现可疑的名字需要马上禁止此进程的运行。
而要彻底删除这些程序进程可以用下面的办法：
打开注册表编辑器,展开分支&ldquo;HKEY_LOCAL_MACHINE\\SYSTEM\\Current\\Control SetServices&rdquo;,在右侧窗格中显示的就是本机安装的服务项，如果要删除某项服务，只要删除注册表中相关键值即可。
3.除了上面两种方法，我们还可以先查看这个进程文件所在的路径和名称。重启系统，按F8键进入安全模式，然后在安全模式下删除这个程序。
这里，笔者编写了容易被大家认出来的非法进程服务（系统进程）举例说明：HELLO-WORLD SERVICE 1。我们可以轻松地在进程列表和&ldquo;服务&rdquo;中找到它。根据上面的方法，我们可以把这个进程杀掉或禁用。
不少病毒和木马是以用户进程的形式出现的，所以大部分人认为&ldquo;病毒是不可能获得&lsquo;SYSTEM&rsquo;权限的&rdquo;。其实，这是个错误的想法，很多病毒或木马也能获得SYSTEM权限，并伪装成系统进程出现在你面前。所以这类病毒就相当容易迷惑人，遇到这种情况，只有不断提高并关注系统安全方面的知识，才能准确判断该进程是否安全。
  ]]> 
</description>
</item>
<item>
<link>http://process.8s8s.com/process/2/17109.html</link>
<title>instsrv.exe</title> 
<category>2</category>
<pubDate>Mon, 18 May 2009 14:12:31 GMT</pubDate> 
<guid>http://process.8s8s.com/process/2/17109.html</guid> 
<description>
<![CDATA[ 
文件名： Instsrv.exe
描述：
Instsrv.exe和Srvany.exe。Instsrv.exe可以给系统安装和删除服务，Srvany.exe可以让程序以服务的方式运行。这两个软件都包含在Windows NT Resource Kit里
病毒： 否
  ]]> 
</description>
</item>
<item>
<link>http://process.8s8s.com/process/3/17108.html</link>
<title>stllssvr.exe</title> 
<category>3</category>
<pubDate>Mon, 18 May 2009 14:06:25 GMT</pubDate> 
<guid>http://process.8s8s.com/process/3/17108.html</guid> 
<description>
<![CDATA[ 
文件名： stllssvr.exe
出品公司：MicroVision Development, Inc.
产品名称：SureThing CD Labeler
版本号： 1.2.590
文件大小：74384byte
上报时间：2008-7-3 16:27:34
MD5值： 7489520E98A119B5A9A00857F4F87D16
描述：
stllssvr.exe是Musicmatch Jukebox的安装程序进程。
病毒： 否
  ]]> 
</description>
</item>
<item>
<link>http://process.8s8s.com/process/1/17107.html</link>
<title>svchos.exe</title> 
<category>1</category>
<pubDate>Mon, 18 May 2009 11:43:12 GMT</pubDate> 
<guid>http://process.8s8s.com/process/1/17107.html</guid> 
<description>
<![CDATA[ 
病毒分析
(1)生成%Temp%\smses.exe和%Temp%\svchos.exe(2)分别运行%Temp%\smses.exe和%Temp%\svchos.exe(3)运行%Temp%\smses.exe时生成%SystemDriver%\xxxxxx.dll，%SystemDriver%\Fonts\gzgbxiazai.dat和%SystemDriver%\Fonts\wvlwirog.tmp，然后把wvlwirog.tmp重命名为%SystemDriver%\fonts\wvlwirog.dll，(4)运行%Temp%\svchos.exe时弹出错误对话框，显示&ldquo;本操作仅支持Windows 9X系列&rdquo;以迷惑用户(5)然后加载%SystemDriver%\fonts\wvlwirog.dll(6)修改注册表(7)设置钩子，获取QQ帐号和密码，并发送到指定网页(8)使用命令行删除%Temp%\smses.exe
病毒创建文件：%Temp%\smses.exe%Temp%\svchos.exe%SystemDriver%\xxxxxx.dll%SystemDriver%\Fonts\gzgbxiazai.dat%SystemDriver%\fonts\wvlwirog.dll
病毒删除文件：
%Temp%\smses.exe
病毒创建注册表：HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Dllhost.dllhostatl.1\CLSID HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4BB28DC6-CEA8-4ABA-B5F1-E56165B6D65D} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Dllhost.dllhostatlHKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{AF59F601-FCF8-443A-8DBF-B7918AEB9094}HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{1A5ED667-F873-4549-9F86-3BE3B1754365}

病毒创建进程：
smses.exesvchos.exe
病毒摘要
该样本是使用Delphi编写的木马程序，由微点主动防御软件自动捕获，图标为&ldquo;&rdquo;，病毒扩展名为&ldquo;exe&rdquo;，主要通过&ldquo;文件捆绑&rdquo;、&ldquo;下载器下载&rdquo;、&ldquo;网页木马&rdquo;等方式传播，病毒主要目的为盗取用户QQ帐号。用户中毒后，QQ无故关闭，输入帐号、密码时运行缓慢的现象，会无故弹出错误对话框，最终将导致虚拟财产被黑客盗取。
病毒专杀方法
1、手动删除以下文件：%Temp%\smses.exe%Temp%\svchos.exe%SystemDriver%\xxxxxx.dll%SystemDriver%\Fonts\gzgbxiazai.dat%SystemDriver%\fonts\wvlwirog.dll2、手动删除以下注册表值：HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Dllhost.dllhostatl.1\CLSID 数据：{4BB28DC6-CEA8-4ABA-B5F1-E56165B6D65D}HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4BB28DC6-CEA8-4ABA-B5F1-E56165B6D65D}所有键HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Dllhost.dllhostatlHKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{AF59F601-FCF8-443A-8DBF-B7918AEB9094}HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{1A5ED667-F873-4549-9F86-3BE3B1754365}
  ]]> 
</description>
</item>
<item>
<link>http://process.8s8s.com/process/5/17106.html</link>
<title>系统进程太多怎么办?</title> 
<category>5</category>
<pubDate>Wed, 22 Apr 2009 19:27:40 GMT</pubDate> 
<guid>http://process.8s8s.com/process/5/17106.html</guid> 
<description>
<![CDATA[ 
XP系统当中以下这13个是必备的系统进程，除此以外的进程可以结合CPU占用率，内存占用率查看进程状况，然后在本站查询相关进程，判断是否可以终止该进程！
具体禁用进程的方法可以使用：开始 - 运行 - msconfig，通过系统配置实用程序来进行。
csrss.exe :Client/Server Runtime Server Subsystem,客户端服务子系统，用以控制Windows图形相关子系统。 
ctfmon.exe:可以选择用户文字输入程序，和微软Office XP语言条(这个真正不想要，也可以关) 
explore.exe :Windows Program Manager或者Windows Explorer用于控制Windows图形Shell，包括开始菜单、任务栏，桌面和文件管理。 
lsass.exe :本地安全权限服务控制Windows安全机制。 
services.exe :管理Windows服务。 
svchost.exe(有5个) :Service Host Process是一个标准的动态连接库主机处理服务. 
system :Windows System Process,正常系统进程。 
system Idle Process :Windows内存处理系统进程,它的cpu占用率越大表示可供分配的CPU资源越多。 
winlogon: 用户登陆程序。这个进程是管理用户登录和退出的。 
  ]]> 
</description>
</item>
<item>
<link>http://process.8s8s.com/process/2/17105.html</link>
<title>lsass.exe进程信息</title> 
<category>2</category>
<pubDate>Fri, 17 Apr 2009 20:43:48 GMT</pubDate> 
<guid>http://process.8s8s.com/process/2/17105.html</guid> 
<description>
<![CDATA[ 
名称:lsass.exe简介：本地安全权限服务控制windows安全机制。组别:100 - 进程项安全级别: 安全路径:C:\WINDOWS\system32\lsass.exe命令行:C:\WINDOWS\system32\lsass.exe文件描述:LSA Shell (Export Version)出品公司:Microsoft Corporation文件大小:13 KB文件版本:5.1.2600.5512MD5值:bc16a35900d8abdbce0d87e9fcf21f65推荐操作:此项为安全项，我们建议您不进行任何修复操作。修复方式:如果您选择修复此项，我们将结束该进程
  ]]> 
</description>
</item>
<item>
<link>http://process.8s8s.com/process/2/17104.html</link>
<title>services.exe进程信息</title> 
<category>2</category>
<pubDate>Fri, 17 Apr 2009 20:27:11 GMT</pubDate> 
<guid>http://process.8s8s.com/process/2/17104.html</guid> 
<description>
<![CDATA[ 
名称:services.exe简介：用于管理windows服务系统进程。组别:100 - 进程项安全级别: 安全路径:C:\WINDOWS\system32\services.exe命令行:C:\WINDOWS\system32\services.exe文件描述:Services and Controller app出品公司:Microsoft Corporation文件大小:106 KB文件版本:5.1.2600.5512MD5值:5edc33c1cfc364bc2e3ea66a75647914推荐操作:此项为安全项，我们建议您不进行任何修复操作。修复方式:如果您选择修复此项，我们将结束该进程
  ]]> 
</description>
</item>
<item>
<link>http://process.8s8s.com/process/2/17103.html</link>
<title>winlogon.exe进程信息</title> 
<category>2</category>
<pubDate>Fri, 17 Apr 2009 20:25:37 GMT</pubDate> 
<guid>http://process.8s8s.com/process/2/17103.html</guid> 
<description>
<![CDATA[ 
名称:winlogon.exe简介：windows nt用户登陆程序。组别:100 - 进程项安全级别: 安全路径:C:\WINDOWS\system32\winlogon.exe命令行:C:\WINDOWS\system32\winlogon.exe文件描述:Windows NT Logon Application出品公司:Microsoft Corporation文件大小:481 KB文件版本:5.1.2600.5512MD5值:440eda2420cfa1b3b2ab4725fc33825d推荐操作:此项为安全项，我们建议您不进行任何修复操作。
  ]]> 
</description>
</item>
<item>
<link>http://process.8s8s.com/process/2/17102.html</link>
<title>csrss.exe进程信息</title> 
<category>2</category>
<pubDate>Fri, 17 Apr 2009 20:24:44 GMT</pubDate> 
<guid>http://process.8s8s.com/process/2/17102.html</guid> 
<description>
<![CDATA[ 
名称:csrss.exe简介：客户端服务子系统，用以控制windows图形相关子系统。组别:100 - 进程项安全级别: 安全路径:C:\WINDOWS\system32\csrss.exe命令行:C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=base文件描述:Client Server Runtime Process出品公司:Microsoft Corporation文件大小:6 KB文件版本:5.1.2600.5512MD5值:fea5c15e63790770b1e8216a7d64d90d推荐操作:此项为安全项，我们建议您不进行任何修复操作。
  ]]> 
</description>
</item>
<item>
<link>http://process.8s8s.com/process/2/17101.html</link>
<title>smss.exe进程信息</title> 
<category>2</category>
<pubDate>Fri, 17 Apr 2009 20:23:42 GMT</pubDate> 
<guid>http://process.8s8s.com/process/2/17101.html</guid> 
<description>
<![CDATA[ 
名称:smss.exe简介：进程为会话管理子系统用以初始化系统变量，ms-dos驱动名称类似lpt1以及com，调用win32壳子系统和运行在windows登陆过程。组别:100 - 进程项安全级别: 安全路径:C:\WINDOWS\system32\smss.exe命令行:C:\WINDOWS\System32\smss.exe文件描述:Windows NT Session Manager出品公司:Microsoft Corporation文件大小:49 KB文件版本:5.1.2600.5512MD5值:6129c73d0a6402008f7695ddc7b683e2推荐操作:此项为安全项，我们建议您不进行任何修复操作。
  ]]> 
</description>
</item>
<item>
<link>http://process.8s8s.com/process/5/17100.html</link>
<title>系统正常运行必须的基本进程列表</title> 
<category>5</category>
<pubDate>Tue, 14 Apr 2009 14:54:29 GMT</pubDate> 
<guid>http://process.8s8s.com/process/5/17100.html</guid> 
<description>
<![CDATA[ 
这些进程是系统运行的基本条件，有了这些进程，系统就能正常运行! smss.exe Session Manager csrss.exe 子系统服务器进程 winlogon.exe 管理用户登录 services.exe 包含很多系统服务lsass.exe 管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。(系统服务) 产生会话密钥以及授予用于交互式客户/服务器验证的服务凭据(ticket)。(系统服务) -&gt;netlogonsvchost.exe 包含很多系统服务 !!!-&gt;eventsystem,(SPOOLSV.EXE 将文件加载到内存中以便迟后打印。)explorer.exe 资源管理器 (internat.exe 托盘区的拼音图标)
  ]]> 
</description>
</item>
<item>
<link>http://process.8s8s.com/process/5/17099.html</link>
<title>正常情况下可以禁用的系统进程列表</title> 
<category>5</category>
<pubDate>Tue, 14 Apr 2009 14:52:49 GMT</pubDate> 
<guid>http://process.8s8s.com/process/5/17099.html</guid> 
<description>
<![CDATA[ 
tcpsvcs.exe 提供在 PXE 可远程启动客户计算机上远程安装 Windows 2000 Professional 的能力。(系统服务) 支持以下 TCP/IP 服务：Character Generator, Daytime, Discard, Echo, 以及 Quote of the Day。(系统服务) ismserv.exe 允许在 Windows Advanced Server 站点间发送和接收消息。(系统服务) ups.exe 管理连接到计算机的不间断电源(UPS)。(系统服务) wins.exe 为注册和解析 NetBIOS 型名称的 TCP/IP 客户提供 NetBIOS 名称服务。(系统服务) llssrv.exe License Logging Service(system service) ntfrs.exe 在多个服务器间维护文件目录内容的文件同步。(系统服务) RsSub.exe 控制用来远程储存数据的媒体。(系统服务) locator.exe 管理 RPC 名称服务数据库。(系统服务) lserver.exe 注册客户端许可证。(系统服务) dfssvc.exe 管理分布于局域网或广域网的逻辑卷。(系统服务) clipsrv.exe 支持&ldquo;剪贴簿查看器&rdquo;，以便可以从远程剪贴簿查阅剪贴页面。(系统服务) msdtc.exe 并列事务，是分布于两个以上的数据库，消息队列，文件系统，或其它事务保护资源管理器。(系统服务) faxsvc.exe 帮助您发送和接收传真。(系统服务) cisvc.exe Indexing Service(system service) dmadmin.exe 磁盘管理请求的系统管理服务。(系统服务) mnmsrvc.exe 允许有权限的用户使用 NetMeeting 远程访问 Windows 桌面。(系统服务) netdde.exe 提供动态数据交换 (DDE) 的网络传输和安全特性。(系统服务) smlogsvc.exe 配置性能*志和警报。(系统服务) rsvp.exe 为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和本地通信控制安装功能。(系统服务) RsEng.exe 协调用来储存不常用数据的服务和管理工具。(系统服务) RsFsa.exe 管理远程储存的文件的*作。(系统服务) grovel.exe 扫描零备份存储(SIS)卷上的重复文件，并且将重复文件指向一个数据存储点，以节省磁盘空间。(系统服务) SCardSvr.exe 对插入在计算机智能卡阅读器中的智能卡进行管理和访问控制。(系统服务) snmp.exe 包含代理程序可以监视网络设备的活动并且向网络控制台工作站汇报。(系统服务) snmptrap.exe 接收由本地或远程 SNMP 代理程序产生的陷阱消息，然后将消息传递到运行在这台计算机上 SNMP 管理程序。(系统服务) UtilMan.exe 从一个窗口中启动和配置辅助工具。(系统服务) msiexec.exe 依据 .MSI 文件中包含的命令来安装、修复以及删除软件。(系统服务)win2k运行进程Svchost.exe Svchost.exe文件对那些从动态连接库中运行的服务来说是一个普通的主机进程名。Svhost.exe文件定位在系统的%systemroot%system32文件夹下。在启动的时候，Svchost.exe检查注册表中的位置来构建需要加载的服务列表。这就会使多个Svchost.exe在同一时间运行。每个Svchost.exe的回话期间都包含一组服务，以至于单独的服务必须依靠Svchost.exe怎样和在那里启动。这样就更加容易控制和查找错误。 Svchost.exe 组是用下面的注册表值来识别

  ]]> 
</description>
</item>
<item>
<link>http://process.8s8s.com/process/5/17098.html</link>
<title>一些非必要的系统进程</title> 
<category>5</category>
<pubDate>Tue, 14 Apr 2009 14:51:25 GMT</pubDate> 
<guid>http://process.8s8s.com/process/5/17098.html</guid> 
<description>
<![CDATA[ 
（这些进程不是必要的，你可以根据需要通过服务管理器来增加或减少）: 
mstask.exe 允许程序在指定时间运行。(系统服务) regsvc.exe 允许远程注册表曹cao作。(系统服务) winmgmt.exe 提供系统管理信息(系统服务)。 inetinfo.exe 通过 Internet 信息服务的管理单元提供 FTP 连接和管理。(系统服务) tlntsvr.exe 允许远程用户登录到系统并且使用命令行运行控制台程序。(系统服务) 允许通过 Internet 信息服务的管理单元管理 Web 和 FTP 服务。(系统服务) tftpd.exe 实现 TFTP Internet 标准。该标准不要求用户名和密码。远程安装服务的一部分。(系统服务) termsrv.exe 提供多会话环境允许客户端设备访问虚拟的 Windows 2000 Professional 桌面会话以及运行在服务器上的基于 Windows 的程序。(系统服务) dns.exe 应答对域名系统(DNS)名称的查询和更新请求。(系统服务) 

  ]]> 
</description>
</item>
<item>
<link>http://process.8s8s.com/process/3/17097.html</link>
<title>eb_scrprot.exe</title> 
<category>3</category>
<pubDate>Tue, 7 Apr 2009 19:32:56 GMT</pubDate> 
<guid>http://process.8s8s.com/process/3/17097.html</guid> 
<description>
<![CDATA[ 
文件名：&nbsp;&nbsp;&nbsp; eb_scrprot.exe
出品公司：
产品名称：
版本号：&nbsp;&nbsp;&nbsp; 
文件大小：442368byte
上报时间：2008-11-1 21:45:52
MD5值：&nbsp;&nbsp; 096C313151873E27245B04F326D79AF2&nbsp;eb_scrprot.exe是EncryptBox 文件密码箱的进程
  ]]> 
</description>
</item>
<item>
<link>http://process.8s8s.com/process/7/17096.html</link>
<title>VM303Prp.Ax</title> 
<category>7</category>
<pubDate>Tue, 7 Apr 2009 18:58:32 GMT</pubDate> 
<guid>http://process.8s8s.com/process/7/17096.html</guid> 
<description>
<![CDATA[ 
文件名：&nbsp;&nbsp;&nbsp; VM303Prp.Ax
出品公司：Vimicro
产品名称：
版本号：&nbsp;&nbsp;&nbsp; 3, 6, 411, 13
文件大小：278589byte
上报时间：2008-1-29 12:01:05
MD5值：&nbsp;&nbsp; E5599075C7B695690459FEAAF475A534
貌似是一款视频摄像头的驱动文件。
  ]]> 
</description>
</item>
</channel>
</rss>