济南华山珑湾最新动态:一个奇怪的进程,是不是病毒?追加100以上

来源:百度文库 编辑:杭州交通信息网 时间:2024/05/07 04:55:13
我的任务管理器有一奇怪进程:svlmngr.exe
源文件在:c;\windows\\svlmngr.exe(svlmngr前是两\\)
怎么找都找不到这个文件
好奇怪哦……

自启动里面也有,可删。但是过一阵子又恢复!

谢谢大家了
满意解答追加100以上

svlmngr - svlmngr.exe - 进程信息
进程文件:svlmngr 或者 svlmngr.exe
进程名称: Backdoor.Win32.Rbot.gen

描述:
svlmngr.exe是Backdoor.Win32.Rbot.gen木马相关程序,建议立即删除。

出品者: 未知N/A
属于: Backdoor.Win32.Rbot.gen

系统进程: 否
后台程序: 否
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A

安全等级 (0-5): 2
间谍软件: 否
广告软件: 否
病毒: 是
木马: 是

不是正常进程,是个木马程序,到下面下个木马专杀工具,用它可以清除。

http://www.52z.com/

工具-文件夹-查看-把引藏文件和系统文件隐藏改为可见,
c:/windows/system32/svlmngr.exe
删除,如删除不掉,98启动盘进DOS,
attrib -S -H -R c:/windows/system32/svlmngr.exe .
然后del c:/windows/system32/svlmngr.exe,

运行MSconfig,找这个关掉自启动,点服务,点隐藏WINDOWS进程,关掉不是Windows也不是杀毒的,

另外别的分区也检查一下有没有这个文件~找到 删除

后门程序
svlmngr.exe是Backdoor.Win32.Rbot.gen木马相关程序,建议立即删除。
看看有没有专杀工具吧
升级杀毒软件到最新版本,然后杀除!
名称:Backdoor.Win32.Rbot.gen EA@$鹱? ?
危害程度:★★★ 襗€散苞?
特点:能够使恶意用户远程访问计算机,采集系统信息,添加和删除文件共享及用户,结束进程,下载和执行文件,发送邮件,远程控制开启受害者摄像头,监听网络数据包,用以分析用户访问了哪些网站。
主要文件是nav32sp.exe
rpcxupdator.exe
xpcd.exe

工具..文件夹...查看...把引藏文件和系统文件隐藏该为可见,c:/windows/system32/svlmngr.exe肯定能看的见,删除,如果删除不掉,用软盘引到,
attrib -S -H -R c:/windows/system32/svlmngr.exe .
然后del c:/windows/system32/svlmngr.exe,
进windows后编辑注册表,查看run 下,有没有启动该进程的,有的话删除,在看看,控制面板..管理工具...服务 里面有没有自动启动该进程的服务,有的话,停止...然后并改成禁止启动.

工具..文件夹...查看...把引藏文件和系统文件隐藏该为可见,c:/windows/system32/svlmngr.exe肯定能看的见,删除,如果删除不掉,用软盘引到,
attrib -S -H -R c:/windows/system32/svlmngr.exe .
然后del c:/windows/system32/svlmngr.exe,
进windows后编辑注册表,查看run 下,有没有启动该进程的,有的话删除,在看看,控制面板..管理工具...服务 里面有没有自动启动该进程的服务,有的话,停止...然后并改成禁止启动

不是吧