穿恍惚的我cnm:我在启动中看到了一些不知名的程序,帮我看看是病毒么?

来源:百度文库 编辑:高校问答 时间:2024/04/28 18:36:12
我在启动中看到了一些不知名的程序,帮我看看是病毒么?这些都是自动启动的,我觉得比较可疑,懂的帮我看看是不是有害文件?都是什么文件?前面是文件名,后面应该是位置或者文件属性
SystemTray--------SysTray.Exe
ScanRegistry------C:\windows\scanregw.exe\aut
orun
TaskMonitor-------C:\windows\taskmon.exe
IrMon-------------;IrMon.exe
LoadPowerProfile--Rundll32.exe powrprof.dll,
LoadCurrent Pwrscheme
CnsMin------------Rundll32.exe C:\windows\DOW
NLO~1\CNSMIN.DLL,Rundll.32
helper.dll--------C:\windows\rundll32.exe
C:\PROGRA~1\3721\helper.dll.
Rundll32
spoo1sv-----------spoo1sv.exe
LoadPowerProfile--:Rundll32.exe powrprof.dll
LoadCurrentPwrScheme
SchedulingAgent---:mstask.exe
这些文件里有病毒文件么?都是用来干么的?谢谢!

你的第一个进程SystemTray,是木马程序
进程文件: systemtray or systemtray.exe
进程名称: BIGFOOT Trojan
进程类别:存在安全风险的进程
英文描述:
systemtray.exe is a process associated with the BIGFOOT Trojan. This program is a registered security risk and should be removed immediately. If found on your system make sure that you have downloaded the latest update for your antivirus application.

第二个ScanRegistry 为正常进程
第三个TaskMonitor 任务检测程序。它可监视软件的使用情况,结果会保存在系统盘windows\applog文件夹下的applog.ind文件中,属于正常进程。
第四个IrMon 还是正常进程
第五个LoadPowerProfile 为电源管理程序,正常进程。
第六个CnsMin,应该是3721留下的进程,但至少也不是病毒,正常进程。
第七个helper.dll也是3721的东西,不用动
第八个spoo1sv这个比较可疑
第九和第十个LoadPowerProfile和LoadCurrentPwrScheme 这两个都是正常的
最后一个SchedulingAgent没有什么用,是系统计划任务程序,对于没有采用计划任务程序的用户(大部分用户没有使用它),可以禁用。

第一个SystemTray一定关掉,有杀毒软件就好好查一下。还有一个spoo1sv是个可疑的东西,不知道你机器里还开着什么,是不是正常的无法判断,所以也建议关掉。
累死了,我一个一个看的。

都不是病毒放着好了

不是病毒..
有病毒就用杀毒软件查杀啊~~
试杀毒检查一下吧~~~
可能是内部系统出错了吧~~

http://www.kkidc.com
去这个网站下一个冰忍!
下下来你查看是不是有红色的进程!
是的就是危险对象!
100%好用!
本人推荐!