1. 小视频教程 > 知识库 >

wupdmgr,wupdmgr.exe是木马,还是Ghost版XP的雨林木风?

本文目录索引

1,wupdmgr.exe是木马,还是Ghost版XP的雨林木风?

wupdmgr.exe是 windows update manger 的缩写,是自动升级的程序,存在于c:\windows\system32下,被删除或被重命名后能立即自动生成。 如果你安装的是非正版系统,建议使用腾讯电脑管家,卡巴斯基等杀毒软件进行全盘扫描,避免第三方修改的系统存在病毒程序。 建议开启杀毒软件的主动防护,避免病毒程序窃取个人信息。 第三方系统,存在安全隐患,建议安装使用正版系统。

wupdmgr.exe是木马,还是Ghost版XP的雨林木风?

2,wupdmgr.exe的进程分析

MicrosoftWindowsUpdate系统更新工具.进程位置: update程序用途: update作者: Microsoft属于: Microsoft Windows Operating System安全等级 (0-5): 0 (N/A无危险 5最危险)间谍软件: 否广告软件: 否病毒: 否木马: 否系统进程: 是应用程序: 否后台程序: 是使用访问: 否访问互联网: 是------------------------------------------------进程文件: wupdmgr or wupdmgr.exe进程名称: WORM_SPYBOT.B进程类别:系统进程英文描述:wupdmgr.exe is a process which is registered as the WORM_SPYBOT.B Trojan. This Trojan is distributed via peer-to-peer networks and allows attackers to access your computer, stealing passwords and personal data. It is a registered security risk and shoul中文参考:wupdmgr.exe是WORM_SPYBOT.B病毒的一部分。该病毒通过P2P文件共享软件进行传播,它允许攻击者访问你的计算机,窃取密码和个人数据。这个进程的安全等级是建议立即进行删除。出品者:na属于:WORM_SPYBOT.B系统进程:No后台程序:Yes网络相关:No常见错误:N/A内存使用:N/A安全等级 (0-5): 4间谍软件:No广告软件:No病毒:Yes木马:Yeswupdmgr.exe 正常文件与木马文件的简要区别:正常文件大小为31.5kb左右,木马文件大小小于10kb(8704 bytes),具体见图右( win xp 系统)该木马文件在virustotal的检查结果: 文件 wupdmgr.exe 接收于 2010.07.11 05:37:33 (UTC)当前状态: 完成结果: 30/41 (73.17%有威胁的)正常文件在virustotal的结果: 文件 wupdmgr.exe 接收于 2010.06.02 20:02:07 (UTC)当前状态: 完成结果: 0/41 (0.00%有威胁的)杀毒后建议在安全模式下替换正常文件,位置:c:\windows\system32\该木马文件 细节特征:Processing time(进程时长): 7 min 22 secFile MD5( MD5值): 0xA481F5B0679A9320E88F086385139FC7File SHA-1(SHA-1值): 0xCD9FABE537BD3039E8EE733AA0706575B8B127FBFilesize(文件大小): 8,704 bytesAlias(别名):Trojan.Win32.MicroFake.p [Kaspersky Lab]、Generic FakeAlert!gp [McAfee] 、Mal/Generic-A [Sophos] 、SettingsModifier:Win32/Skipwuser.A [Microsoft] 、Trojan.Win32.MicroFake [Ikarus]、Win-Trojan/Microfake.8704 [AhnLab]Summary of the findings(结果摘要):Contains characteristics of an identified security risk.(包含一个已确定的安全风险特征。)

3,电脑出现explorer.exe 应用程序错误怎么办?

方法一 1、打开IE浏览器,找到【工具】图标,打开“Internet” 选项。 2、选择【高级】,点击【重置】,然后勾选【删除个性化设置】,点击【重置】,后续按提示操作即可。 方法二 1、 使用快捷键“Win+R”弹出【运行】,输入“cmd”,点击【确定】。 2、 在命令提示符下输入: for %1 in (%windir%\system32\*.dll) do regsvr32.exe /s %1 如果怕输入错误的话,可以复制这条指令,然后在命令提示框按鼠标右键使用“粘贴”功能,然后回车。在飞速滚屏完全静止前,别着急启动其他程序,先耐心等一会儿。如果出现什么提示,就按确定。运行完之后你的问题就会解决了。

4,appupdate.exe - 应用程序错误怎么办

wupdmgr.exe是 windows update manger 的缩写,是自动升级的程序,存在与c:\windows\system32下,被删除或被重命名后能立即自动生成, 拿还原命令看看
在C:\windows\system32\ restore\rstrui
再还有这3个命令也许会有帮助
1、msinfo32.exe
位于C:\Program Files\Common Files\Microsoft Shared\Msinfo\msinfo32.exe,显示计算机中的有关系统信息,可用其诊断、解决计算机问题并查看远程系统所生成的系统报告。
2、drwatson.exe
位于C: \Windows \drwatson.exe,当某个应用程序在运行过程中出错时,它就会将出错的程序以及出错的内存地址一一记录下来,并保存为Windows的Drwatson子目录下的*.wlg记录文件。
3、sfc.exe
位于C:\Windows\System\sfc.exe,用于自动搜索被改变、删除或损坏了的系统文件 方法2:开始 运行 输入:cmd 确定:

在DOS提示符下输入:

for %1 in (%windir%\system32\*.dll) do regsvr32.exe /s %1

等待3分钟,左右后

5,不断跳出explore.exe应用程序错误 内存不能read

电脑危险进程查询表


按Ctrl+Alt+Del打开任务管理器
在进程中查找是否有以下进程

Top Security Risks
180ax.exe
a.exe
actalert.exe
adaware.exe
Alchem.exe
alevir.exe
aqadcup.exe
archive.exe
arr.exe
ARUpdate.exe
asm.exe
av.exe
avserve.exe
avserve2.exe
backWeb.exe
bargains.exe
basfipm.exe
belt.exe
Biprep.exe
blss.exe
bokja.exe
bootconf.exe
bpc.exe
brasil.exe
BRIDGE.DLL
Buddy.exe
BUGSFIX.EXE
bundle.exe
bvt.exe
cashback.exe
cdaEngine
cmd32.exe
cmesys.exe
conime.exe
conscorr.exe
crss.exe
cxtpls.exe
datemanager.exe
dcomx.exe
Desktop.exe
directs.exe
divx.exe
dllreg.exe
dmserver.exe
dpi.exe
dssagent.exe
dvdkeyauth.exe
emsw.exe
exdl.exe
exec.exe
EXP.EXE
explore.exe
explored.exe
Fash.exe
ffisearch.exe
fntldr.exe
fsg_4104.exe
FVProtect.exe
game.exe
gator.exe
gmt.exe
goidr.exe
hbinst.exe
hbsrv.exe
hwclock.exe
hxdl.exe
hxiul.exe
iedll.exe
iedriver.exe
IEHost.EXE
iexplorer.exe
infus.exe
infwin.exe
intdel.exe
isass.exe
istsvc.exe
jawa32.exe
jdbgmrg.exe
kazza.exe
keenvalue.exe
kernel32.exe
lass.exe
lmu.exe
loader.exe
lssas.exe
mapisvc32.exe
mario.exe
md.exe
mfin32.exe
mmod.exe
mostat.exe
msapp.exe
msbb.exe
msblast.exe
mscache.exe
msccn32.exe
mscman.exe
msdm.exe
msgfix.exe
msiexec16.exe
msinfo.exe
mslagent.exe
mslaugh.exe
msmc.exe
msmgt.exe
msmsgri32.exe
MSN.exe
msrexe.exe
mssvc32.exe
mssys.exe
msvxd.exe
mwsoemon.exe
mwsvm.exe
netd32.exe
nls.exe
nssys32.exe
nstask32.exe
nsupdate.exe
ntfs64.exe
NTOSA32.exe
omniscient.exe
onsrvr.exe
optimize.exe
P2P Networking.exe
pcsvc.exe
pgmonitr.exe
PIB.exe
powerscan.exe
prizesurfer.exe
prmt.exe
prmvr.exe
ray.exe
rb32.exe
rcsync.exe
rk.exe
run32dll.exe
rundll16.exe

ruxdll32.exe
saap.exe
sahagent.exe
saie.exe
sais.exe
salm.exe
satmat.exe
save.exe
savenow.exe
sc.exe
scam32.exe
scrsvr.exe
scvhost.exe
SearchUpdate33.exe
SearchUpgrader.exe
soap.exe
spoler.exe
Ssk.exe
start.exe
stcloader.exe
Susp.exe
svc.exe
svchosts.exe
svshost.exe
SyncroAd.exe
sysfit.exe
system.exe
system32.exe
tb_setup.exe
TBPS.EXE
teekids.exe
tibs3.exe
trickler.exe
ts.exe
ts2.exe
tsa.exe
tsadbot.exe
tsl.exe
tsm2.exe
Tvm.exe
tvmd.exe
tv****.exe
update.exe
updater.exe
updmgr.exe
VVSN.exe
wast.exe
web.exe
webdav.exe
webrebates.exe
webrebates0.exe
win-bugsfix.exe
win_upd2.exe
win32.exe
win32us.exe
winactive.exe
winad.exe
winadalt.exe
winadctl.exe
WinAdTools.exe
WINdirect.exe
windows.exe
wingo.exe
wininetd.exe
wininit.exe
winlock.exe
winlogin.exe
winmain.exe
winnet.exe
winppr32.exe
winrarshell32.exe
WinRatchet.exe
WinSched.exe
winservn.exe
winshost.exe
winssk32.exe
winstart.exe
winstart001.exe
WinStatKeep.exe
wintaskad.exe
Wintime.exe
wintsk32.exe
winupdate.exe
winupdt.exe
winupdtl.exe
winxp.exe
wmon32.exe
wnad.exe
wo.exe
wovax.exe
wsup.exe
wsxsvc.exe
wtoolsa.exe
WToolsA.exe
wtoolss.exe
wuamgrd.exe
wupdate.exe
wupdater.exe
wupdmgr.exe
wupdt.exe




一条命令解决系统N多故障


1: 使用Windows操作系统的人有时会遇到这样的错误信息:

「“0X????????”指令引用的“0x00000000”内存,该内存不能为“read”或“written”」,然后应用程序被关闭。

2: 在运行某些程序的时候,有时会出现内存错误的提示(0x后面内容有可能不一样),然后该程序就关闭

3: 还有window media player 有时候也会出现这样那样的问题!~比如出现“内部应用程序错误”附带还有诸如在线电影没法看。

4:在使用浏览器的时候有时候也会提示IE出错等信息,我曾遇到过的问题是网页能打开,但是网页中的超连接等都打不开。重装IE真是不划算。

5: 在进入游戏的时候有时候会出现比如,“0x77f5cd0”指令引用“0xffffffff”内 存,该内存不能为“read 等等的问题!~

不知道大家在使用Windows的过程中有没有遇到以上的这些情况呢?

如果遇到了可以尝试一下这种解决方法。虽然不是绝对的能解决,但可以把它作为一种解决方案,如果无效,可以考虑其他的原因造成以上情况!~

运行 输入cmd 回车在命令提示符下输入

for %1 in (%windir%\system32\*.dll) do regsvr32.exe /s %1xu249208605

*注明* 这是我在网上看到的一篇,不是本人写的哦!感觉不错,拿来分享!

6,我的wupdmgr.exe---应用程序错误怎么办

电脑危险进程查询表


按Ctrl+Alt+Del打开任务管理器
在进程中查找是否有以下进程

Top Security Risks
180ax.exe
a.exe
actalert.exe
adaware.exe
Alchem.exe
alevir.exe
aqadcup.exe
archive.exe
arr.exe
ARUpdate.exe
asm.exe
av.exe
avserve.exe
avserve2.exe
backWeb.exe
bargains.exe
basfipm.exe
belt.exe
Biprep.exe
blss.exe
bokja.exe
bootconf.exe
bpc.exe
brasil.exe
BRIDGE.DLL
Buddy.exe
BUGSFIX.EXE
bundle.exe
bvt.exe
cashback.exe
cdaEngine
cmd32.exe
cmesys.exe
conime.exe
conscorr.exe
crss.exe
cxtpls.exe
datemanager.exe
dcomx.exe
Desktop.exe
directs.exe
divx.exe
dllreg.exe
dmserver.exe
dpi.exe
dssagent.exe
dvdkeyauth.exe
emsw.exe
exdl.exe
exec.exe
EXP.EXE
explore.exe
explored.exe
Fash.exe
ffisearch.exe
fntldr.exe
fsg_4104.exe
FVProtect.exe
game.exe
gator.exe
gmt.exe
goidr.exe
hbinst.exe
hbsrv.exe
hwclock.exe
hxdl.exe
hxiul.exe
iedll.exe
iedriver.exe
IEHost.EXE
iexplorer.exe
infus.exe
infwin.exe
intdel.exe
isass.exe
istsvc.exe
jawa32.exe
jdbgmrg.exe
kazza.exe
keenvalue.exe
kernel32.exe
lass.exe
lmu.exe
loader.exe
lssas.exe
mapisvc32.exe
mario.exe
md.exe
mfin32.exe
mmod.exe
mostat.exe
msapp.exe
msbb.exe
msblast.exe
mscache.exe
msccn32.exe
mscman.exe
msdm.exe
msgfix.exe
msiexec16.exe
msinfo.exe
mslagent.exe
mslaugh.exe
msmc.exe
msmgt.exe
msmsgri32.exe
MSN.exe
msrexe.exe
mssvc32.exe
mssys.exe
msvxd.exe
mwsoemon.exe
mwsvm.exe
netd32.exe
nls.exe
nssys32.exe
nstask32.exe
nsupdate.exe
ntfs64.exe
NTOSA32.exe
omniscient.exe
onsrvr.exe
optimize.exe
P2P Networking.exe
pcsvc.exe
pgmonitr.exe
PIB.exe
powerscan.exe
prizesurfer.exe
prmt.exe
prmvr.exe
ray.exe
rb32.exe
rcsync.exe
rk.exe
run32dll.exe
rundll16.exe

ruxdll32.exe
saap.exe
sahagent.exe
saie.exe
sais.exe
salm.exe
satmat.exe
save.exe
savenow.exe
sc.exe
scam32.exe
scrsvr.exe
scvhost.exe
SearchUpdate33.exe
SearchUpgrader.exe
soap.exe
spoler.exe
Ssk.exe
start.exe
stcloader.exe
Susp.exe
svc.exe
svchosts.exe
svshost.exe
SyncroAd.exe
sysfit.exe
system.exe
system32.exe
tb_setup.exe
TBPS.EXE
teekids.exe
tibs3.exe
trickler.exe
ts.exe
ts2.exe
tsa.exe
tsadbot.exe
tsl.exe
tsm2.exe
Tvm.exe
tvmd.exe
tv****.exe
update.exe
updater.exe
updmgr.exe
VVSN.exe
wast.exe
web.exe
webdav.exe
webrebates.exe
webrebates0.exe
win-bugsfix.exe
win_upd2.exe
win32.exe
win32us.exe
winactive.exe
winad.exe
winadalt.exe
winadctl.exe
WinAdTools.exe
WINdirect.exe
windows.exe
wingo.exe
wininetd.exe
wininit.exe
winlock.exe
winlogin.exe
winmain.exe
winnet.exe
winppr32.exe
winrarshell32.exe
WinRatchet.exe
WinSched.exe
winservn.exe
winshost.exe
winssk32.exe
winstart.exe
winstart001.exe
WinStatKeep.exe
wintaskad.exe
Wintime.exe
wintsk32.exe
winupdate.exe
winupdt.exe
winupdtl.exe
winxp.exe
wmon32.exe
wnad.exe
wo.exe
wovax.exe
wsup.exe
wsxsvc.exe
wtoolsa.exe
WToolsA.exe
wtoolss.exe
wuamgrd.exe
wupdate.exe
wupdater.exe
wupdmgr.exe
wupdt.exe




一条命令解决系统N多故障


1: 使用Windows操作系统的人有时会遇到这样的错误信息:

「“0X????????”指令引用的“0x00000000”内存,该内存不能为“read”或“written”」,然后应用程序被关闭。

2: 在运行某些程序的时候,有时会出现内存错误的提示(0x后面内容有可能不一样),然后该程序就关闭

3: 还有window media player 有时候也会出现这样那样的问题!~比如出现“内部应用程序错误”附带还有诸如在线电影没法看。

4:在使用浏览器的时候有时候也会提示IE出错等信息,我曾遇到过的问题是网页能打开,但是网页中的超连接等都打不开。重装IE真是不划算。

5: 在进入游戏的时候有时候会出现比如,“0x77f5cd0”指令引用“0xffffffff”内 存,该内存不能为“read 等等的问题!~

不知道大家在使用Windows的过程中有没有遇到以上的这些情况呢?

如果遇到了可以尝试一下这种解决方法。虽然不是绝对的能解决,但可以把它作为一种解决方案,如果无效,可以考虑其他的原因造成以上情况!~

运行 输入cmd 回车在命令提示符下输入

for %1 in (%windir%\system32\*.dll) do regsvr32.exe /s %1xu249208605

*注明* 这是我在网上看到的一篇,不是本人写的哦!感觉不错,拿来分享!

7,C:\windows\system32\msng.exe病毒文件,会自动创建EXE文件夹,杀毒软件杀不掉,杀了还会出来,怎么解决

你好: 这样的情况一般是因为您的杀毒软件版本过旧导致的无法彻底清除掉这个病毒,建议您可以重启电脑按F8键选择进入安全模式,然后在安全模式中使用最新版的腾讯电脑管家的杀毒功能对您的电脑进行全面的杀毒,杀完毒以后重启电脑,然后就可以恢复正常了,您可以点击这里下载最新版的腾讯电脑管家:腾讯电脑管家下载 腾讯电脑管家企业平台:http://zhidao.baidu.com/c/guanjia/

8,wupdmgr.exe 是什么病毒360杀不掉

您好,是不是病毒不能单单以名字判断。而病毒有时也会伪装成正常程序逃避查杀。 如果觉得电脑使用不流畅,或者担心被病毒感染,推荐使用腾讯电脑管家进行查杀。点此下载:腾讯电脑管家官网 方法: 腾讯电脑管家——杀毒——全盘查杀即可。 腾讯电脑管家企业平台:http://zhidao.baidu.com/c/guanjia/

9,我系统安装了360,杀完毒后,杀毒软件已删除,为什么启动不了穿越火线???

有的反病毒软件,是通过在内存里划分一部分空间,将电脑里流过内存的数据与反病毒软件自身所带的病毒库(包含病毒定义)的特征码相比较,以判断是否为病毒。另一些反病毒软件则在所划分到的内存空间里面,虚拟执行系统或用户提交的程序,根据其行为或结果作出判断,所以杀毒软件误报是常有的事,你只要将穿越火线设为信任的软件就行了。如果还不行就把穿越火线重装一遍。再不行我也没办法了。。。