恶意进程

[复制链接]
查看11 | 回复1 | 2007-8-10 19:43:24 | 显示全部楼层 |阅读模式
试试下面的办法在资源管理器里选择“工具--文件夹选项--查看”,勾选“显示所有文件和文件夹”并去掉“隐藏受保护的操作系统文件”前的勾。1 如果各分区根目录下除autorun.inf外还有什么其它隐藏文件,有的话,记下名字然后将它删除(如果能删除的话)。右击这个Autorun.inf 文件,选择用记事本打开,查看里面的内容,记下其中“open=”这个等于后面的那个文件名(这个文件多半就是你说的这个wscript.exe进程)。然后将这个Autorun.inf也删除。重新启动电脑。2.下载一个软件:冰刃(http://www.ttian.net/website/2005/0829/391.html)这是一个绿色软件,下载解压缩后即可使用。3.直接在冰刃左侧的栏里通过“文件”直接定位到这个文件所在的文件夹下,找到这个文件。4.通过按钮“创建时间”对这个文件夹下的文件进行排序,仔细查看与这个文件在创建时间是同一天的所有文件(但是不是都是与它一样是病毒文件,需要你判断)。右击它们一一删除。5.以记下的、Open后面的这些文件的文件名搜索整个注册表,删除搜索到的键值。6.重启电脑。
回复

使用道具 举报

千问 | 2007-8-10 19:43:24 | 显示全部楼层
进程文件 wscript.exe 进程名称 Microsoft Windows Script Host 相关资料 wscript.exe is a process relating to Microsoft Windows operating system which allows additional functions to scripting. This program is a non-essential system process, but should not be terminated unless suspected to be causing problems. 进程分析 MicrosoftWindowsBasedScriptHost,Windows环境下的脚本宿主引擎。进程位置 - 程序用途 - 作者 Microsoft Corp. 属于 Microsoft Windows Script Host 安全等级 (0-5) 0
(N/A无危险 5最危险) 间碟软件 否 广告软件 否 病毒 否 木马 否 系统进程 否 应用程序 是 后台程序 否 使用访问 否 访问互联网 否
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

主题

0

回帖

4882万

积分

论坛元老

Rank: 8Rank: 8

积分
48824836
热门排行