石家庄明月装饰城:Network.exe 是什么进程??

来源:百度文库 编辑:杭州交通信息网 时间:2024/04/29 02:23:42
我在网上看说是病毒??
在这个文件夹下 可我记得这是系统自带安装的好象
在这个目录下
F:\Program Files\Common Files\COMM\Network.exe
诺盾扫描也没报错

是干什么用的 还有我的右键里有个 舔加到comm.rar 不是.rar吗?
还有没说 他没出现在进程表里 是用黑杰克 扫描出现的 在资源管理器里没有这个进程显示啊

还有他应该是这个启动项 里启动的
O23 - NT 服务: Network System (Universal Disk Manager) - COMENET TECHNOLOGY - F:\Program Files\Common Files\COMM\Network.exe

禁用就可以了吧??怎么删除呢??

晕? 这么严重?!!!可是我的诺盾 扫描没报错啊???不至于卸了诺盾在装一个杀毒软件杀吧 我的诺盾是注册过的啊。。。该怎么办??直接删除行吗??

病毒名称:
Trojan-PSW.Win32.Pcik.a 类别: 木马病毒
病毒资料: 破坏方法:

Delphi编写的偷用户游戏(破天一剑)密码的木马,32324字节,自称是“密码7005”。

一、采用Explorer.exe的图标,冒充系统文件。

二、第一次运行时,把自己复制到系统目录,命名为

“INTERTRAT.EXE”、
“NETWORK.EXE”。

三、在注册表添加自启动项,随系统的启动而自动运行。

HKEY_LOCAL_MACHINE\Software\Microsoft
\Windows\Currentversion\Run
"NETWORK.EXE" : %SYSTEM%\NETWORK.EXE

修改exe类型的文件关联,每当运行一个新的exe程序,都会激活病毒。

HKEY_CLASSES_ROOT\exefile\shell\open\command
(默认) : %SYSTEM%\INTERTRAT.EXE "%1" %*

四、终止常用的反病毒软件

密码防盗专家、
木马克星、
绿鹰PC万能精灵

五、病毒遍历所有的窗口,查找“破天一剑自动升级”程序,偷取下列信息,发送到指定信箱
服务器=
账 号=
密 码=
角色~1
角色~2
角色~3
主机名:
IP地址:
操作系统:

病毒的清除法: 使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ: Windows下的PE病毒。

这个地方有解释:
http://zhidao.baidu.com/question/3039849.html

先结束这个进程,然后在我的电脑搜索"network.exe",搜索时要选上搜索所有系统文件和隐藏文件.搜到后按"Shift+Delete"彻底删除
network.exe是病毒w32/rbot-aqe释放出来的文件,建议使用杀毒软件进行扫描。