soundman.exe

王朝百科·作者佚名  2010-01-10  
宽屏版  字体: |||超大  

soundman - soundman.exe - 进程信息

进程文件: soundman 或者 soundman.exe

进程名称: Realtek Avance Logic Inc

描述:

soundman.exe是Realtek声卡相关程序。该进程在系统托盘驻留,用于进行快速访问和诊断。

出品者: Realtek Avance Logic Inc.

属于:Realtek Avance Logic Inc

系统进程: 否

后台程序: 是

使用网络: 否

硬件相关: 否

常见错误: 未知N/A

内存使用:284KB

安全等级 (0-5): 0 间谍软件: 否

Adware: 否

病毒: 否

木马: 否

最近电脑突然卡,发现进程了多了很多个soundman.exe

感觉不对,马上用在线杀毒http://www.antidu.cn/board/online/ 查杀

瑞星报毒!!!

一、 病毒标签:

病毒名称: Trojan-Dropper.Win32.Mudrop.eo

病毒类型: 释放器

命名对照:

瑞星 Trojan.DL.Win32.VB.yle

赛门铁克 W32.SillyFDC

Dr.WEB Win32.HLLW.Shadu

二、 病毒描述:

该病毒为释放器,图标为伪装的记事本,并连接网络进行下载,但连接已失效。

三、 行为分析:

释放文件:

c:WINDOWSsystem32alcwzrd.exe

Size: 114,688 bytes

c:WINDOWSsystem32ineters.exe

Size: 20,480 bytes

c:WINDOWSsystem32SoundMan.exe

Size: 69,632 bytes

c:WINDOWSsystem32thh3.ini

Size: 3 bytes

增加启动项目:

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceshelpsvc "ImagePath"

Old type: REG_EXPAND_SZ

New type: REG_EXPAND_SZ

Old data: %SystemRoot%System32svchost.exe-k netsvcs

New data: %SystemRoot%system32ineters.exe

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "SoundMan"

Type: REG_SZ

Data: SoundMan.exe

SoundMan.exe是伪装为SoundMan的病毒程序,图标相同。

解决方案:

(最干净的查杀方法,扫描得SRENG的日志文件,然后发到http://bbs.antidu.cn/,教给高手帮你杀)

删除文件:

c:WINDOWSsystem32alcwzrd.exe

c:WINDOWSsystem32ineters.exe

c:WINDOWSsystem32SoundMan.exe

c:WINDOWSsystem32thh3.ini

删除注册表项目:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "SoundMan"

修改注册表:

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceshelpsvc "ImagePath"

将 %SystemRoot%system32ineters.exe修改为:

%SystemRoot%System32svchost.exe -k netsvcs

关闭soundman.exe进程:

可以在桌面右下角系统托盘处退出 或 直接在 任务管理器->进程 中结束SOUNDMAN.EXE

如果想让它不随电脑开机启动, 在运行中输入 regedit 进入注册表编辑器,找到[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]下面的 "SoundMan"="SOUNDMAN.EXE",删除就可以了.

 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
© 2005- 王朝百科 版权所有