移动支付系统搭建:我怎么结束不了这两个进程?明白优化大师的进来

来源:百度文库 编辑:高校问答 时间:2024/04/29 08:50:59
我用优化大师来优化我的电脑,但是最近出现两个进程优化大师结束不了它,帮个忙,就是下面这两个进程(位置):
C:\Program Files\zsxz\UrlService.exe
C:\Program Files\CommonFiles\SAND\diskman.exe
样本类型:一般可疑
可疑概率:16%
状态:正在运行

第一个UrlService.exe是灰鸽子病毒.
灰鸽子病毒
参考资料:http://www.baidu.com/s?ie=gb2312&bs=%CE%E5%B9%D9+%D1%DB+%B6%FA+%B1%C7&sr=&z=&wd=urlservice.exe&ct=0&cl=3&f=8
查杀:
http://forum.ikaka.com/topic.asp?board=28&artid=6372316

第二个diskman.exe:
1.既然是放在\WINDOWS\diskman.exe下面,那确实很可疑,而且会在进程里,绝不是所谓的DOS工具diskman,所以并非"是一个分区的软件"

2.而且这个特殊的diskman.exe还会在系统服务里出现:
名称是:Universal Disk Manager
描述:此服务被终止,动态磁盘状态和配置信息会过时。如果此服务被禁用,任何依赖它的服务将无法启动。其实是假的吧,应该禁用它!

3.它也备份在:\Program Files\Common Files\SAN\diskman.exe下面,估计是用于自恢复作用
4.进一步检查此文件内容,发现相关如下:
http://soft.youniyouwo.com/soft/diskman.exe
http://tongji.youniyouwo.com/svr/svr?prog=1&type=%d&exeversion=%s&mac=%s&setuptime=%s&setupid=%s&version=%s&guid=%s
http://up.youniyouwo.com/up/svr.dat
初步判断是个木马,将会把资料(包括密码)上传到他们服务器去,十分危险!

5.建议立即删除!删除方法:
在计算机管理工具的服务里找到Universal Disk Manager,把它禁止!
在任务管理器里,找到diskman.exe,结束它
删除windows目录下文件:
updatesr.ini
twunk_8.exe
diskman.exe
svr.dat
删除Program Files\Common Files\SAN\下文件:
updatesr.ini
twunk_8.exe
diskman.exe
svr.dat
删除Program Files\Common Files\Upd\下文件:
update.dat
Update.exe
注:资料来自百度知道及网上.

不知道什么软件来的喔..进去安全模式把zsxz.sand两个文件夹删了就是了

删了就行了