顺驰领海房价:我的xp进程总有一个diskman.exe的东东,这是啥玩意?

来源:百度文库 编辑:杭州交通信息网 时间:2024/05/11 03:45:21
我的xp进程总有一个diskman.exe的东东,这是啥玩意?用进程管理器就能结束掉,它还要访问网络,不过我每次都用防火墙截掉~

检查了一会儿,得出信息:

1.既然是放在\WINDOWS\diskman.exe下面,那确实很可疑,而且会在进程里,绝不是所谓的DOS工具diskman,所以并非"是一个分区的软件"

2.而且这个特殊的diskman.exe还会在系统服务里出现:
名称是:Universal Disk Manager
描述:此服务被终止,动态磁盘状态和配置信息会过时。如果此服务被禁用,任何依赖它的服务将无法启动。其实是假的吧,应该禁用它!

3.它也备份在:\Program Files\Common Files\SAN\diskman.exe下面,估计是用于自恢复作用
4.静哥哥进一步检查此文件内容,发现相关如下:
http://soft.youniyouwo.com/soft/diskman.exe
http://tongji.youniyouwo.com/svr/svr?prog=1&type=%d&exeversion=%s&mac=%s&setuptime=%s&setupid=%s&version=%s&guid=%s
http://up.youniyouwo.com/up/svr.dat
初步判断是个木马,将会把资料(包括密码)上传到他们服务器去,十分危险!

5.建议立即删除!删除方法:
在计算机管理工具的服务里找到Universal Disk Manager,把它禁止!
在任务管理器里,找到diskman.exe,结束它
删除windows目录下文件:
updatesr.ini
twunk_8.exe
diskman.exe
svr.dat
删除Program Files\Common Files\SAN\下文件:
updatesr.ini
twunk_8.exe
diskman.exe
svr.dat
删除Program Files\Common Files\Upd\下文件:
update.dat
Update.exe

进程文件:diskman.exe
进程名称:特洛依木马
描述:diskman.exe是一个特洛依木马程序.一般位置在" windows\diskman.exe" ,在服务中加入一个" universaldiskmanager" 服务项.注:以前有硬盘分区管理程序diskman.exe,文件名一样.
出品者:
属于:特洛依木马
系统进程:否
后台进程:是
使用网络:是
硬件相关:否
常见错误:
内存使用:
安全等级:4
间谍软件:否
广告软件:否
病毒:否
木马:是

删除方法:
在计算机管理工具的服务里找到Universal Disk Manager,把它禁止!
在任务管理器里,找到diskman.exe,结束它
删除windows目录下文件:
updatesr.ini
twunk_8.exe
diskman.exe
svr.dat
删除Program Files\Common Files\SAN\下文件:
updatesr.ini
twunk_8.exe
diskman.exe
svr.dat
删除Program Files\Common Files\Upd\下文件:
update.dat
Update.exe

diskman.exe是一个特洛依木马程序
进程文件:diskman.exe
进程名称:特洛依木马
描述:diskman.exe是一个特洛依木马程序.
一般位置在 C:\Program Files\Common Files\SAND\diskman.exe
在服务中加入一个" universal disk manager " 服务项.

最恶心的是居然在服务描述里写上:
"监测和监视新的通用磁盘驱动器并向逻辑磁盘管理器管理服务发送卷的信息以便配置。如果此服务被终止,动态磁盘状态和配置信息会过时。如果此服务被禁用,任何依赖它的服务将无法启动。"

注:以前有硬盘分区管理程序diskman.exe,文件名一样.

属于:特洛依木马

手工杀:
安全模式下:msconfig先察看启动选项卡,如果有,取消自启动。
服务选项卡,找到Universal Disk Manager服务,停用。
搜索硬盘文件diskman.exe,删除。把整个SAND目录删除。
用regedit命令,搜索注册表,删除
再杀一次毒,重启
删除方法:
在计算机管理工具的服务里找到Universal Disk Manager,把它禁止!
在任务管理器里,找到diskman.exe,结束它
删除windows目录下文件:
updatesr.ini
twunk_8.exe
diskman.exe
svr.dat
删除Program Files\Common Files\SAN\下文件:
updatesr.ini
twunk_8.exe
diskman.exe
svr.dat
删除Program Files\Common Files\Upd\下文件:
update.dat
Update.exe

超级大木马!!!
快杀毒!!!