是病毒,我才中过,跟一个叫多多QQ表情的东东带来的,建议杀无赦.我本来也不知道,看了lz的贴后,第三天自己的机子,多了一个叫多多QQ的程序,我并没有下,卸了之后,多了个心眼,打开任务管理器一看,就有个diskman.exe的进程,以前没有这个.到网上一查,原来也有跟我类似的情况,肯定是病毒了.我照这个查杀,解决.
1.既然是放在\WINDOWS\diskman.exe下面,那确实很可疑,而且会在进程里,绝不是所谓的DOS工具diskman,所以并非"是一个分区的软件"
2.而且这个特殊的diskman.exe还会在系统服务里出现:
名称是:Universal Disk Manager
描述:此服务被终止,动态磁盘状态和配置信息会过时。如果此服务被禁用,任何依赖它的服务将无法启动。其实是假的吧,应该禁用它!
3.它也备份在:\Program Files\Common Files\SAN\diskman.exe下面,估计是用于自恢复作用
4.静哥哥进一步检查此文件内容,发现相关如下:
http://soft.youniyouwo.com/soft/diskman.exehttp://tongji.youniyouwo.com/svr/svr?prog=1&type=%d&exeversion=%s&mac=%s&setuptime=%s&setupid=%s&version=%s&guid=%shttp://up.youniyouwo.com/up/svr.dat初步判断是个木马,将会把资料(包括密码)上传到他们服务器去,十分危险!
5.建议立即删除!删除方法:
在计算机管理工具的服务里找到Universal Disk Manager,把它禁止!
在任务管理器里,找到diskman.exe,结束它
删除windows目录下文件:
updatesr.ini
twunk_8.exe
diskman.exe
svr.dat
删除Program Files\Common Files\SAN\下文件:
updatesr.ini
twunk_8.exe
diskman.exe
svr.dat
删除Program Files\Common Files\Upd\下文件:
update.dat
Update.exe