关于ArHide.exe ArWorkstation.exe这两个隐匿进程是什么?如何清除?

来源:百度知道 编辑:UC知道 时间:2024/05/21 12:20:00
这两个进程指向的C:\Program Files\Common Files\TrWorkstation\Workstation文件夹根本找不着
用所有的杀毒软件都查不出它是病毒啊
而且是隐藏的进程.
这是不是病毒?怎么删?

呵呵,其实就是本人出的问题啊,
我只是想告诉大家我的解决方法
关于ArHide.exe ArWorkstation.exe两个进程:
本人菜鸟三火经过漏夜研究,它不是病毒,但是和病毒差不多

它是一个网络监控软件ANYVIEW(网络警)的客户端软件IntraView

就是说有人在局域网中的一台机上安装了ANYVIEW(网络警)后,再在其它机上装IntraView

然后就可以通过这个软件监控装了客户端的每一台机的一切网络行为,包括QQ聊天记录之类.

该插件运行在被监视电脑部分的程序(工作站目录下的文件),自动隐藏进程,并有防删功能,如果要删除工作站程序,请在插件的控制台里,选择对方电脑,然后主菜单:控制-》卸载工作站;

这里,先得安装ANYVIEW(网络警)和IntraView插件(for AnyView)这两个控制台,
然后,要让ArWorkstation.exe这个进程访问网络
在IntraView插件控制台就可以找到你自己的电脑了,选中你的机器,在主菜单:控制-》卸载工作站就OK

然后,卸掉两个软件

我用木马清道夫再探测隐藏进程,没发现了,防火墙也不再提示访问网络了.

其实,他就是被人用来监控网络的和木马类似的工具.

其它详情可以去 ANYVIEW(网络警)官方支持
http://www.amoisoft.com/
http://www.51anyview.com
两个网站看看