中天融通投资有限公司:扫描电脑时发现三个可疑文件,但是不敢删除?请帮我看看是不是病毒?

来源:百度文库 编辑:杭州交通信息网 时间:2024/04/29 20:29:08
1、Update.exe 该进程(ID:1088)被隐藏。点右键结束进程 C:\Program Files\Common Files\UPDAT
2、res.exe 该进程(ID:1232)被隐藏。点右键结束进程
C:\WINDOWS\system32
3、winkld.dll 可疑文件 C:\PROGRA~1\winkld\

这是我用金山毒霸查出的可疑文件,请好心人告诉我现在该怎么办?说清楚点好吗?因为是菜鸟。

update.exe是大多数软件或游戏的自动更新程序。如“MPC暴风影音”、“超星阅览器”、“QQGame”等等,要跟据具体的软件或游戏而定。所以也可能是病毒开启的一个进程。要视情况而定!但一般来说它要搞成隐藏状态,多半不是好东西。

进程文件: res 或 res.exe
进程位置: 系统
程序名称: Downloader.win32.Sma
程序用途: 木马病毒
程序作者:
系统进程: 否
后台程序: 是
使用网络: 是
硬件相关: 否
安全等级: 低
进程分析: 该病毒修改注册表实现自启动,用于下载其他病毒或更改主页为9991.com等,并可能造成计算机关机缓慢,甚至无法正常关机。

是一个流氓软件的dll文件。

因此你要对机器进行木马查杀的扫描,推荐你用这个软件到安全模式下去扫描下:
木马杀客5.2绿色免安装版:
http://www.mmsk.cn/Down.html
PS:下载解压缩后,先升级下它的病毒定义库。
木马杀客是本站原创的反病毒工具,软件采用杀毒引擎辨别特征码和传统病毒库辨别。软件可查杀密码偷窃类木马、QQ尾巴类木马、冰河类木马、网游盗号类木马、完全查杀灰鸽子类木马、及各种未知木马、病毒、蠕虫、后门、黑客程序等。木马内置内存监控及注册表监控功能,木马感染内存及修改注册表启动等都将被监控查杀。软件支持在线升级。
其他功能:网络连接状态、启动项目查看及管理、内存监控、软件卸载、注册表备份及修复、右键扫描、灰鸽子专杀。

第一个,删除,因为它可以从网上下载病毒到你的电脑上。
http://www.liutilities.com/products/wintaskspro/processlibrary/update/
第二个,建议保留,是和你的usb存储工具有关的程序。
http://www.liutilities.com/products/wintaskspro/processlibrary/res/
第三个,删除,一种名为irjit.dll的病毒
1.停止服务 “Winkld”,and deny.
2.删除 "winkld"文件和相关文件夹
3.删除注册表键值"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Winkld"

暂时不建议删除,你可以用优化大师来进行检测一下,再用最新版本的杀毒软件扫描一下,不建议用金山,效果不太好,推荐使用瑞星和KV,比较放心

Update.exe是某软件的升级程序.
RES.EXE 不明软件 疑为病毒。
WINKLD.DLL 是系统的一个服务小程序

没关系,删了没事.你也可以隔离起来..
如果你怕破坏了系统.你可以先备份一份,找到路径,复制一份保存到另一个地方,然后再删.
不过.一般是可以删了,不会影响系统正常动行.

可以删,不会影响你机子的任何性能