返回列表 发帖

[求助]机器上出现一个奇怪的进程cpqa1000.exe,如何杀掉?

我在公网上有一台机器,由于存在安全漏洞,被种下了木马。发现后用木马克星和hijackthis清除了木马进程,但是,有一个进程死活清除不掉,名字叫做 cpqa1000.exe,我在网上查过这个进程,说是康柏打印机的检测程序,但是我觉得这个应该不是,可能是某种木马伪装的。用hijackthis删除以后,一刷新又重新建立,删除注册表也是这样,立刻会恢复。
最要命的是,现在机器不断的开很多条进程向外扫描网络上其他机器的1433端口,很快机器的资源耗尽就要重新启动。怀疑这个cpqa1000.exe应该是某种攻击sql数据库的病毒伪装的。求助,应该怎么清除。有谁有这方面的经验,介绍一下,谢谢了。

[求助]机器上出现一个奇怪的进程cpqa1000.exe,如何杀掉?

的确`~如果有守护进程的话很是麻烦`~
是这样的话关键是找出另一个进程~~
楼主服务器应该有些系统质料的备份吧~
找出来比较下应该可以把它揪出来~~
然后用ICESWORD结束进程(这个东东可以同时强制关闭多个进程,同类软件的好象还有杀毒助手吧~忘了)
在注册表搜索cpqa1000.exe它全del了~~
关联服务的话~~去服务里查找所有自动启动的服务~~
看执行程序的路径~~如果不是系统常见的很容易就可以找的到`~
过程有点烦`~这就看你平时有没有深刻了解自己机器的了~~
另外还要提防被装了系统级的后门~~用检测相关工具自己~~这些我想应该比我清楚了~~
还要注意给机子打针  ^_^

TOP

[求助]机器上出现一个奇怪的进程cpqa1000.exe,如何杀掉?

进注册表删

TOP

[求助]机器上出现一个奇怪的进程cpqa1000.exe,如何杀掉?

是啊,怎么看他相互关联的服务阿?

TOP

[求助]机器上出现一个奇怪的进程cpqa1000.exe,如何杀掉?

可能有个守护进程,只要你结束了它监视的进程,它就打开那个进程.
木马常用伎俩.

TOP

[求助]机器上出现一个奇怪的进程cpqa1000.exe,如何杀掉?

试试把打印机的驱程卸载掉看看还在不??如果还在拔网线搜索计算机然后SHIFT+DEL不行的话试试在安全模式中删。。。还不行的话试一下msconfig设置一下启动项目,它不自动运行应该可以删除吧??不然也没办法了~~

TOP

[求助]机器上出现一个奇怪的进程cpqa1000.exe,如何杀掉?

我有的时候,怎么也清除不干净阿?

TOP

[求助]机器上出现一个奇怪的进程cpqa1000.exe,如何杀掉?

进注册表删除........

TOP

返回列表 回复 发帖