winmgr.exe木马

木有错,winmgr.exe这个进程就是木马。今天在公司一台服务器上发现了一个奇怪的进程老和httpd抢CPU,导致CPU使用率一直100%。由于运行着生产程序,没有急着结束掉。于是把进程拷到自己的电脑来,结果一拷过来就被系统自带的MSE拦截了。

winmgr.exe木马

在网上搜索了一下没有什么详细的信息,不过基本确定是恶意程序了。结束掉进程,CPU占用率降了不少,其位置是在C:\Program Data\Windows manager\winmgr.exe如果不是就搜索一下,手动干掉吧!MSE绝对好评,服务器上的瑞星此时还在安静的睡觉......

weinxin
我的微信公众号
我的微信公众号扫一扫
avatar

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen:

目前评论:4   其中:访客  4   博主  0

    • avatar 同盟源 7

      好吧,linux就没这玩意,哈哈

        • avatar 厘米 9

          @同盟源 我们公司服务器是windows的~

        • avatar 笑笑笑 2

          不好杀么

            • avatar 厘米 9

              @笑笑笑 杀掉不难,不过我没有太多权限就不管了!