𝚠𝚘𝚝𝚕
2021-03-09T13:38:57+00:00
刚发现这个后台程序在偷偷访问同一个网站,看了一下记录每天都有。怎么能彻底处理干净[img]https://img.nga.178.com/attachments/mon_202103/18/9aQbtco-7xk7K1gT3cSsg-hs.jpg[/img]
我看进程里并没有可疑的东西[img]https://img.nga.178.com/attachments/mon_202103/18/9aQ7ihe-bmblZbT3cSlc-sg.jpg.medium.jpg[/img]
64位系统启动了32位svchost.exe 肯定是那个东西自己注册了一个服务
火绒搞不掉么?搞不掉就上360
重装系统试试[img]http://img.nga.178.com/attachments/mon_201209/14/-47218_5052bc4cc6331.png[/img] 毕竟最简单直接方法
装个大流氓干掉流氓,再用大流氓给的令咒命令大流氓自杀[s:ac:哭笑][s:ac:哭笑]
万能五笔输入法下载[官方网站]免费五笔下载,体验快捷好用 ...www.wn51.com
万能五笔输入法下载提供五笔打字等有关下载软件,不仅仅是极好用的五笔输入法,而且支持拼音、混输、双拼等输入办法,满足您的全部需求,作为一款打字软件, ...
svchost.exe是承载服务的。你看看你的服务里面有没有奇怪的东西。按访问的这个网址很有可能是个万能压缩之类的。。。
你的服务里有个叫winzipwork的去看看他是那个程序的卸载掉就好了
[quote][pid=501289904,25966506,1]Reply[/pid] Post by [uid=8417775]zhguanqun[/uid] (2021-03-18 21:55):
svchost.exe是承载服务的。你看看你的服务里面有没有奇怪的东西。按访问的这个网址很有可能是个万能压缩之类的。。。[/quote]是的,之前给我搞了什么压缩什么看图壁纸之类的软件,用360好不掉最后是用火绒干掉的,但是现在这个后台程序火绒搞不掉了只能每次拦截
[quote][pid=501338246,25966506,1]Reply[/pid] Post by [uid=60596157]吾王的呆毛CCC[/uid] (2021-03-19 05:14):
你的服务里有个叫winzipwork的去看看他是那个程序的卸载掉就好了[/quote]找了半天还真是这玩意,那这个东西怎么卸载掉,我在服务里找了半天没有找到卸载,只有停止和禁用
[quote][pid=501922316,25966506,1]Reply[/pid] Post by [uid=156365]huben123[/uid] (2021-03-21 17:24):
找了半天还真是这玩意,那这个东西怎么卸载掉,我在服务里找了半天没有找到卸载,只有停止和禁用[/quote]启动类型上面不是有可执行文件路径吗,顺着路径找不就知道是那个程序了嘛
win+R,输入services.msc,找一下状态为运行中的服务有没有哪个名字很奇怪的。
首先查看服务名称, 然后打开管理员身份的 cmd, 用 sc 命令 , sc delete 服务名