「PrcMgr – 系统进程详细解释器」的评论 http://inloveinparis.com/prcmgr/ 分享免费、小巧、实用、有趣、绿色的软件 Sat, 02 Aug 2008 15:33:10 +0000 hourly 1 https://wordpress.org/?v=6.8.1 评论者:netwjx http://inloveinparis.com/prcmgr/comment-page-1/#comment-23211 Sat, 02 Aug 2008 15:33:10 +0000 http://inloveinparis.com/prcmgr/#comment-23211 回复给 Izual_Yang

同意 不过我一般用Verify
当然只能识别哪些ms自家程序

]]>
评论者:shiqianlu http://inloveinparis.com/prcmgr/comment-page-1/#comment-23174 Sat, 02 Aug 2008 01:03:43 +0000 http://inloveinparis.com/prcmgr/#comment-23174 4.12版,一进标签页“系统信息”就软件停止响应了。。。
不仅如此,我的IE还给弄坏了
上不了网了

]]>
评论者:Enson http://inloveinparis.com/prcmgr/comment-page-1/#comment-23083 Thu, 31 Jul 2008 13:36:37 +0000 http://inloveinparis.com/prcmgr/#comment-23083 非常需要这类软件 可惜数据库都太小 所以暂且还是只能直接搜索…

]]>
评论者:Izual_Yang http://inloveinparis.com/prcmgr/comment-page-1/#comment-23020 Wed, 30 Jul 2008 10:21:43 +0000 http://inloveinparis.com/prcmgr/#comment-23020 procexp可以google。

]]>
评论者:tireless http://inloveinparis.com/prcmgr/comment-page-1/#comment-23010 Wed, 30 Jul 2008 05:40:02 +0000 http://inloveinparis.com/prcmgr/#comment-23010 回复给 皮卡西

tinypaste 可以通过代理访问。。看到了,说的是自由门被别人修改加入了木马。看来以后得多验证下MD5。

]]>
评论者:tireless http://inloveinparis.com/prcmgr/comment-page-1/#comment-23009 Wed, 30 Jul 2008 05:30:47 +0000 http://inloveinparis.com/prcmgr/#comment-23009 回复给 紫微垣

没错,进那个地方是有点慢,不过我还没碰到过停止响应。

]]>
评论者:tireless http://inloveinparis.com/prcmgr/comment-page-1/#comment-23006 Wed, 30 Jul 2008 05:16:30 +0000 http://inloveinparis.com/prcmgr/#comment-23006 回复给 皮卡西

没边软件?

]]>
评论者:D调 http://inloveinparis.com/prcmgr/comment-page-1/#comment-23005 Wed, 30 Jul 2008 05:11:48 +0000 http://inloveinparis.com/prcmgr/#comment-23005 回复给 皮卡西

没边软件?

]]>
评论者:紫微垣 http://inloveinparis.com/prcmgr/comment-page-1/#comment-23004 Wed, 30 Jul 2008 05:09:03 +0000 http://inloveinparis.com/prcmgr/#comment-23004 4.12版,一进标签页“系统信息”就软件停止响应了。。。只见CPU占用和内存嗖嗖地往上涨。。。基于此原因。。放弃了。。。
PS:莫非和喂死它有兼容性问题?

]]>
评论者:sfufoet http://inloveinparis.com/prcmgr/comment-page-1/#comment-23003 Wed, 30 Jul 2008 04:54:59 +0000 http://inloveinparis.com/prcmgr/#comment-23003 回复给 皮卡西

具体检查建议如下:
这个木马是附在正版程序后面,运行时用户看上去和正版程序一样。但是最后会改动一些系统文件,生成并运行C:\WINDOWS\system32\wuauclt1.dll 。这个程序会记录所有键盘输入到C:\WINDOWS\system32\kb941644.log。最后会把记录的信息传出去。

所以用户可以检查自己的计算机上是否有这两个文件。没有的话就没有中。如果有的话,说明中了这个木马,而且中了木马以后键盘输入的包括密码的信息可能会泄漏。所以应该删除这两个文件,从新安装操作系统,更换中了木马以后所有在键盘上输入的密码或别的个人信息。( 不包括没有键入的如复制的信息,浏览器自动填入的信息等。)

只解压缩没有运行也不会中木马。有小红伞可以查出这个木马,并阻止其运行。如果用的是视窗XP非管理员(admin)帐号,运行后木马也没有足够的权限造成破坏。

]]>