找回密码
 注册

新浪微博登陆

只需一步, 快速开始

QQ登录

只需一步,快速开始

快捷导航
事务所专题-柯南20周年纪念事件簿
搜索
查看: 819|回复: 27

帮我看下,是否有可疑进程!

  [复制链接]

资源情报科

发表于 2005-8-6 23:21:54 | 显示全部楼层 |阅读模式
电脑问题多多啊!没办法!

资源情报科

 楼主| 发表于 2005-8-6 23:29:39 | 显示全部楼层

回复: 帮我看下,是否有可疑进程!

C盘Documents and Settings文件里用了11G我都不赶相信了!其中还有一个文件夹占了6G!里头多出好几个文件夹,被我删了一些现在还有5个文件夹,我没删(是没办法删)朋友叫我看下有没有可以进程!我也不知道那个进程是可疑的,所以请大家帮忙看下!别告诉我是病毒!我两个小时前重装的- -0貌似以前也有过这问体,我没里它!现在越来越严重了,不能54- -|||||后果太严重了
回复 喝彩 无视

使用道具 举报

杯户中学生

发表于 2005-8-6 23:41:52 | 显示全部楼层

回复: 帮我看下,是否有可疑进程!

感觉上“ati2evxx”有点问题
回复 喝彩 无视

使用道具 举报

见习侦探

发表于 2005-8-6 23:47:30 | 显示全部楼层

回复: 帮我看下,是否有可疑进程!

偶也觉得..
回复 喝彩 无视

使用道具 举报

杯户小学生

发表于 2005-8-6 23:52:49 | 显示全部楼层

回复: 帮我看下,是否有可疑进程!

ati2evxx可能是匹马,你可能已经成为别人的肉鸡了,建议你到3721查下进程
回复 喝彩 无视

使用道具 举报

平成的福尔摩斯

发表于 2005-8-6 23:56:35 | 显示全部楼层

回复: 帮我看下,是否有可疑进程!

Ati2evxx.exe
是Ati HotKey Poller的服务
A卡驱动安装之后都会自动添加为自动启动的服务的。

不过既有hlbaobao用户的,也有SYSTEM的。最好用杀毒软件扫描一下。
回复 喝彩 无视

使用道具 举报

杯户小学生

发表于 2005-8-7 01:25:10 | 显示全部楼层

回复: 帮我看下,是否有可疑进程!

这个进程没有任何问题的。
回复 喝彩 无视

使用道具 举报

资源情报科

 楼主| 发表于 2005-8-7 08:47:08 | 显示全部楼层

回复: 帮我看下,是否有可疑进程!

[quote=JayZ]Ati2evxx.exe
是Ati HotKey Poller的服务
A卡驱动安装之后都会自动添加为自动启动的服务的。

不过既有hlbaobao用户的,也有SYSTEM的。最好用杀毒软件扫描一下。[/quote]
hlbaobao是我的用户名!这个没什么问题吧!SYSTEM是什么我就不知道了!
回复 喝彩 无视

使用道具 举报

资源情报科

 楼主| 发表于 2005-8-7 08:51:30 | 显示全部楼层

回复: 帮我看下,是否有可疑进程!

[quote=yuhay2005]ati2evxx可能是匹马,你可能已经成为别人的肉鸡了,建议你到3721查下进程[/quote]
不可能!我重装电脑一个小时后就有了!虽然我没杀毒软件!但是我在上网前装了天网放火墙!在说了我的是动态IP,我以前就有过这问题,这次还有不可能是别人黑进来的!
回复 喝彩 无视

使用道具 举报

杯户中学生

发表于 2005-8-7 08:55:53 | 显示全部楼层

回复: 帮我看下,是否有可疑进程!

Systemshi系统进程而以,经常出现这种情况的,它可能是被作为服务启动之后,又被其他相关程序启动所以才会出现以用户是System和hlbaobao的两个进程同时存在的情况,估计是编写方面没有建立互斥体的缘故。
回复 喝彩 无视

使用道具 举报

资源情报科

 楼主| 发表于 2005-8-7 09:06:13 | 显示全部楼层

回复: 帮我看下,是否有可疑进程!

[quote=Timanders]Systemshi系统进程而以,经常出现这种情况的,它可能是被作为服务启动之后,又被其他相关程序启动所以才会出现以用户是System和hlbaobao的两个进程同时存在的情况,估计是编写方面没有建立互斥体的缘故。[/quote]
不止这两个- -0我还删了好几个!%&047
回复 喝彩 无视

使用道具 举报

资源情报科

 楼主| 发表于 2005-8-7 09:19:00 | 显示全部楼层

回复: 帮我看下,是否有可疑进程!

我在金山在线杀了毒!病毒名称叫WIN32............后面还有名称没显示!
我的Documents and Settings文件夹里面!
回复 喝彩 无视

使用道具 举报

杯户小学生

发表于 2005-8-7 12:51:25 | 显示全部楼层

回复: 帮我看下,是否有可疑进程!

ati2evxx应该和ATI的显卡驱动有关系,不是木马,但可以结束进程。你那里有些进程可以结束的,可以省下不少内存。
回复 喝彩 无视

使用道具 举报

杯户中学生

发表于 2005-8-8 09:16:15 | 显示全部楼层

回复: 帮我看下,是否有可疑进程!

靠`~现在看到Win32…………我就胆寒了~
那时候被CIH弄怕了~
回复 喝彩 无视

使用道具 举报

最后的银色子弹

发表于 2005-8-8 09:49:51 | 显示全部楼层

回复: 帮我看下,是否有可疑进程!

[QUOTE=Timanders]靠`~现在看到Win32…………我就胆寒了~
那时候被CIH弄怕了~[/QUOTE]
都多少年的东西了。。。咱运气好。。中过2次机器也没出事。。。
回复 喝彩 无视

使用道具 举报

资源情报科

 楼主| 发表于 2005-8-8 10:29:44 | 显示全部楼层

回复: 帮我看下,是否有可疑进程!

[quote=Nicole]都多少年的东西了。。。咱运气好。。中过2次机器也没出事。。。[/quote]
中了会有虾米后果?我没任何感觉的说- -0
你们叫我去杀下我就去杀下!谁知道会有这东西
回复 喝彩 无视

使用道具 举报

最后的银色子弹

发表于 2005-8-8 10:33:50 | 显示全部楼层

回复: 帮我看下,是否有可疑进程!

[QUOTE=!宝宝!]中了会有虾米后果?我没任何感觉的说- -0
你们叫我去杀下我就去杀下!谁知道会有这东西[/QUOTE]
我回复了楼上的

你的进程嘛。。除了wscntfy.exe我不认识外 其他都常见。。
我的9550 所以也有ATI进程 没关系的。。。


你要是实在不放心 下个IPARMOR 检查下内存 即会检查进程
回复 喝彩 无视

使用道具 举报

资源情报科

 楼主| 发表于 2005-8-8 10:39:35 | 显示全部楼层

回复: 帮我看下,是否有可疑进程!

[quote=Nicole]我回复了楼上的

你的进程嘛。。除了wscntfy.exe我不认识外 其他都常见。。
我的9550 所以也有ATI进程 没关系的。。。


你要是实在不放心 下个IPARMOR 检查下内存 即会检查进程[/quote]
木马客星?我有的说现在闪去检查!没有发现木马!
回复 喝彩 无视

使用道具 举报

平成的福尔摩斯

发表于 2005-8-8 11:10:09 | 显示全部楼层

回复: 帮我看下,是否有可疑进程!

[quote=Nicole]我回复了楼上的

你的进程嘛。。除了wscntfy.exe我不认识外 其他都常见。。
我的9550 所以也有ATI进程 没关系的。。。


你要是实在不放心 下个IPARMOR 检查下内存 即会检查进程[/quote]

wscntfy.exe

XP SP2的安全中心

当系统托盘中出现那个红色盾牌,提示什么防火墙没有开启,反病毒程序没有安装的时候,该进程出现.
回复 喝彩 无视

使用道具 举报

平成的福尔摩斯

发表于 2005-8-8 11:12:51 | 显示全部楼层

回复: 帮我看下,是否有可疑进程!

仅仅是Documents and Settings大很正常呀
比如说默认情况下,放10G的conan在我的文档.那么Documents and Settings也就差不多11G了.
回复 喝彩 无视

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 新浪微博登陆

本版积分规则

Archiver|手机版|小黑屋|名侦探柯南事务所 ( 沪ICP备05038770号 )

GMT+8, 2025-2-4 01:05 , Processed in 0.074059 second(s), 21 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表