遭遇 kangyi.exe/Trojan.Win32.Undef.hmf,smss.exe,SERVICES.EXE等1

朋友电脑遭遇kangyi.exe等恶意进程攻击,导致系统及网络响应缓慢。通过任务管理器发现异常进程,并利用U盘pe_xscan进行扫描。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

遭遇 kangyi.exe/Trojan.Win32.Undef.hmf,smss.exe,SERVICES.EXE等1

endurer 原创 2008-06-11 第1

一位朋友的电脑在上网过程中突然变得很慢,不仅系统反应速度慢,而且网速也变得很慢,重启电脑后故障依旧,请偶帮忙检修。

打开任务管理器一看,有个名为kangyi.exe的进程占用了80%以上的CPU时间,此外还发现两个services.exe和smss.exe,都是以system帐户来运行的,开始还以为是眼花了,擦了擦眼睛再看,没错~

运行U盘上的 pe_xscan 扫描 log 并分析,发现如下可疑项:






(未完待续)

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值