昨天下載屁屁寬頻。測試驗證該程序有木馬病毒。
系統啟動項加載mstasks.exe
下面引自瑞星升級報告之:
27.Trojan.SdBot.gen.p 破壞方法:拷貝自己到系統目錄,命名為MSTASKS.EXE,登記為自啟動。 病毒駐留內存,51自學網,非法連接hirc.3322.org,將本地信息洩漏出去。
·病毒防治:木馬病毒的萬能查殺方法·秘籍:教你徹底防殺木馬病毒·QQ聊天避開木馬病毒攻擊的小技巧·木馬病毒改頭換面傳染·stup.exe木馬病毒的手動解決辦法·關於木馬病毒的六種啟動方式·網游魔獸世界盜號木馬病毒出現變種·七大高手來幫你教把木馬病毒殺個片甲不·分析木馬病毒客戶端與服務端隱蔽通訊·關於防范QQ木馬病毒的四則新技巧
servicex.exe為灰鴿子木馬,進程知識庫的描述如下:
ServiceX - ServiceX.exe - 進程信息 進程文件:ServiceX 或者 ServiceX.exe 進程名稱: Trojan.huigezi
描述:
ServiceX.exe是灰鴿子Trojan.huigezi木馬相關程序,建議立即刪除。