关闭还主动启动的是什麽?卡巴都无法检测到的!

来源:百度知道 编辑:UC知道 时间:2024/06/03 21:18:39
现已发现winnwor.exe和wwmiprvse.exe,是否恶意脚本?还是什么?关闭进程还会自动启动。无论先关闭哪个,都是会自动启动所有的项。并且重点是rwinih.exe关闭不了,一个流氓软件→百纳流量软件,应该算最开始的。卡巴无法检测,360无法检测。貌似是个刷站工具,所有项占用并不大,大约在10MB之内,而且还有client.dat,关闭后现象跟上面一样。问题不是在管理器里面删除后迅速在找到位置的C里删除,就算用2秒之内时间,还是会启动,是不又添加了其他项?!又在查出ati2evxx.exe在运行,卡巴一样查不了。我看有些朋友用瑞星可以查到,删除状况同上。并开始-运行-输入“msconfig”中有lsass.exe启动项,马啊马~狂晕~!卡巴还是检测不了- -!至此咱就肉眼可见这麼点,其他的现在还不清楚~T_T

帮忙解决下啊~!!!哎呀~~~!!!!多谢啊~~!!!!
恩、也这么做叻。大概是变种吧。删除再启动速度很快。不过那天整咯一晚。终于还是删除掉叻~貌似还有个连带的文件夹要删除。。。名字忘记叻- -! 不过还是个包含【win】的。
也已经把暴风影音卸载叻。这样也就不会再有那个BUG、

同情啊同情啊,病毒永远都是走在杀软的前列。
删除C\windows\system32下的bnflow.exe,没有bnflow.exe的话就用360看有没有winnwor.exe,有的话卸载掉,启动项也要禁止启动,再不行就用别人方法:
用超级巡警暴力删除工具(请勾选“删除前备份”)或smtdel删除以下文件
复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,重启删除
c:\windows\system32\winnwor.exe
c:\windows\system32\bnwork.exe
C:\WINDOWS\system32\rwinih.exe
C:\WINDOWS\system32\winxzti.exe