查看: 1593|回复: 8
收起左侧

[求助] system2.exe是什么东西?

[复制链接]
neoblue
发表于 2010-9-8 09:38:08 | 显示全部楼层 |阅读模式
ESS 4.2最新版下,查看资源管理器,发现有system2.exe这个进程,但不属于系统进程,是管理员底下一个进程,不知道这个属于什么,网上资料好象不是很多,各位高手有什么说法吗?
蝉鸣时
发表于 2010-9-8 10:41:07 | 显示全部楼层
正常情况下,系统中不存在system2.exe这个进程,有可能是不安全的程序。
建议楼主在查看该进程文件所在路径后,结束该进程,进入所在路径将该文件打包,上传至病毒样本区供大家分析。
gsl9583306
发表于 2010-9-8 12:58:24 | 显示全部楼层
楼主,建议打包上传样本
strawman0719
发表于 2010-9-8 13:06:28 | 显示全部楼层
ESS 4.2最新版下,查看资源管理器,发现有system2.exe这个进程,但不属于系统进程,是管理员底下一个进程, ...
neoblue 发表于 2010.9.8 09:38

开始菜单--->搜索--->“system2.exe”打包上传到论坛  大家给你看看


过路客
发表于 2010-9-8 13:22:03 | 显示全部楼层
回复 1楼 neoblue  的帖子

病毒 以系统文件名诱惑 后缀名EXE 我曾经看到过这样的例子  建议多引擎扫描下
   
青蛙傻傻
发表于 2010-9-8 15:12:37 | 显示全部楼层
回复 1楼 neoblue  的帖子
正常的系统下应该不存在system2.exe进程。怀疑是危险程序。
system2.exe有人上报过多引擎,并且被报毒。详见:http://www.virscan.org/report/a4 ... b0df7e1bc1afdf.html
请楼主将样本提取出来上报多引擎或者到病毒样本区求证。

   
fanyd
发表于 2010-9-8 16:35:54 | 显示全部楼层
上面各位已解释,顺便学习下
jack1986001
发表于 2010-9-8 17:34:51 | 显示全部楼层
回复 1楼 neoblue  的帖子

system2.exe估计在Windows\System32\下,是个W32.Sasser.B.Worm病毒,可以直接删除,但还会再生,可以使用其他辅杀工具处理
瓜皮猫
发表于 2010-9-8 19:28:54 | 显示全部楼层
应该是病毒
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-24 04:28 , Processed in 0.124827 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表