ati2evxx。exeati2evxx。exe进程是什么有什么用
ati2evxx - ati2evxx.exe - 进程信息
进程文件: ati2evxx 或者 ati2evxx.exe
进程名称: ATI External Event Utility EXE Module
描述:
ati2evxx.exe是ATI显示卡增强工具。它用于管理ATI HotKey特性。
正常路径是:C:\WINDOWS\system32\Ati2evxx.exe
正常情况下可能有两个ati2evxx进程,这是因为开了显卡加速的原因。
如果为ati2evxx 则为木马。其他的文件夹也应该是木马
出品者: ATI Technologies Inc.
属于: ATI display drivers
系统进程: 否
后台程序: 是
使用网络: 否
硬件相关: 是
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否
最近电脑突然卡,发现进程了多了很多个ati2evxx.exe
感觉不对,马上用在线杀毒
行为分析:
本地行为:
1、文件运行后会释放以下文件:
%DriverLetter%\ntldr.exe 19,124字节
%DriverLetter%\autorun.inf 85字节
%Windir%\Fonts\system\ati2evxx.exe 19,124字节
2、感染本地除系统文件夹以外的exe文件:
在exe文件的尾部添加名为.ani一个节,改变文件的大小,
以下为添加到新节的代码:
3、新增注册表:
添加注册表启动项,实现自启动
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
注册表值:"TBMonEX"
类型: REG_SZ
字符串:"%Windir%\Fonts\system\ati2evxx.exe"
描述:添加自启动
添加注册表对安全软件映像劫持
清除方案:
(1)右击任务栏打开任务管理器,结束ati2evxx.exe进程。
注意:如果你的显卡是ATi的,用户名是SYSTEM的ati2evxx.exe进程是正常的,而你登入的用户名或是Administrator的ati2evxx.exe进程才是木马进程。
(2)删除病毒文件:
C:\Program Files\Common Files\ati2evxx.exe
C:\Program Files\Common Files\ATi\ati2evxx.exe[1]
%DriverLetter%\ntldr.exe
%DriverLetter%\ntldr.exe
%Windir%\Fonts\system\ati2evxx.exe
%Temporary Internet Files%\00001[1].exe
%Temporary Internet Files%\00002[1].exe
%Temporary Internet Files%\000031].exe
%Temporary Internet Files%\00004[1].exe
%Temporary Internet Files%\00005[1].exe
%Temporary Internet Files%\00006[1].exe
%Temporary Internet Files%\00007[1].exe
%Temporary Internet Files%\00008[1].exe
%Temporary Internet Files%\00009[1].exe
%Temporary Internet Files%\00010[1].exe
%Temporary Internet Files%\00011[1].exe
%Temporary Internet Files%\00012[1].exe
%Temporary Internet Files%\00013[1].exe
%Temporary Internet Files%\00015[1].exe
%Temporary Internet Files%\00016[1].exe
%Temporary Internet Files%\00017[1].exe
%Temporary Internet Files%\00023[1].exe
%Temporary Internet Files%\host[1].exe
%Temporary Internet Files%\wdlm[1].exe
%Temporary Internet Files%\soundma[1].exe
%Temporary Internet Files%\lmmy[1].exe
%Temporary Internet Files%\lmmh[1].exe
(3)恢复病毒修改的注册表项目,删除病毒添加的注册表项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
\Windows\CurrentVersion\Run]
注册表值:"TBMonEX"
类型: REG_SZ
字符串:"%Windir%\Fonts\system\ati2evxx.exe"
描述:添加自启动
华为荣耀7支持4G网络吗?华为荣耀7支持4G吗?华为荣耀7支持4G网络吗华为荣耀7支持4G网络。针对华为荣耀7支持4G网络吗的问题,得益于索尼IMX230这颗强悍的传感器以及智像3。0图像处理引擎,荣耀7在拍照方面的表现非常不错
华为荣耀7支持电信卡吗?华为荣耀7支持联通卡吗?华为荣耀7支持电信卡吗华为荣耀7不支持电信卡。华为荣耀7支持电信卡吗?系统方面,荣耀7同样搭载基于Android5。0开发的新版本EMUI3。1系统,而且因为面向年轻用户群得关系,
魅族PRO6和荣耀7i哪个好魅族PRO6和荣耀7i哪个好配置方面,魅族竟然没在PRO6身上搭载最新的三星Exynos处理器,反而与联发科合作首发了64位10核HelioX25处理器,拥有20nm制程工艺与A7
华为荣耀畅玩4X和魅族MX4哪个好华为荣耀畅玩4X和魅族MX4哪个好屏幕方面,荣耀畅玩4X拥有5。5英寸的高清大屏幕,分辨率为1280x720,采用了IPS显示技术与全贴合工艺制作,在色彩,可视角度与抗光线反射性方
华为荣耀X1和魅族MX3哪个好华为荣耀X1采用7英寸1920x1200分辨率屏幕,采用LTPS技术,像素密度达323PPI。而魅族MX3采用5。1寸159单片式触控屏幕,分辨率达1800x1080(415PPI
魅族PRO6和OPPOnbspR7哪个好魅族PRO6和OPPOR7哪个好系统方面,魅族PRO6搭载了基于Android6。0深度定制的Flyme5。2系统,系统的流畅性和稳定性都有着不错的体验。而此次系统版本,除了适配m
乐视x600手机报价及参数测评手机作为新时代的产品,是创新世纪的结晶,它架起了人与人沟通的桥梁,让人与人之间没有了隔阂,让人与人之间没有了沟通障碍,能让千里之外的人互相听到彼此的声音,乐视作为电子商业的领导品牌
乐s3手机怎么样乐视乐s3配置性能评测乐视联合中国联通正式发布了乐S3联通定制版,这是一款全新的千元机。乐S3沿用了乐视手机家族式的无螺丝ID无边款ID设计,采用金属一体化机身以及镜面指纹识别。配置方面,该机采用5。5
乐视手机怎么样?好不好?提起乐视,可能人们最先想到的一般是电视,但是乐视手机也是目前不可小觑的品牌,它的手机产品和电视产品一样,拥有海量的免费资源,而且屏幕设计独特,可以感受最出色的画面和最清晰的音质,受
乐视手机2pro报价及产品介绍图文近两年来智能手机的流行,让人们的生活变得无比便捷,现如今人们足不出户就可以和亲朋好友视频聊天,网上购物,也在一定程度上改变着我们的生活。同时因手机市场巨大的需求和利益,也让不少的企
乐视2手机怎么样?乐视2价格多少?乐视大家知道吧!这是刚上市没有几年的一个电器产品,它主要是以生产电视为主的,该品牌电视非常地出名,不经配置高,外观设计时尚,而且价格也非常地合理。后来乐视经过不断地发展,现在已经开