文章插图
是一个木马进程是木马的问题,首先找到可疑进程,比如我的木马进程就是MFXBOX.EXE和MAINTENANCE.EXE,并找到对应的文件,一般文件存放在WINDOWS的系统目录SYSTEM32或SYSTEM32\DLLCACHE目录下,然后在安全模式下删除文件,并在系统服务里禁用木马服务,比如木马自动启动服务名称是SYSTEM(对应文件名是MAINTENANCE.EXE)和MASS EFFECT(TM) XBOX 360(对应文件名是MFXBOX.EXE),木马服务一般比较隐蔽,你可以根据文件的创建日期作初步的判定,最后在注册表的HKEY_LOCAL_MACHINE\ SYSTEM \ CURRENTCONTROLSET \ SERVICES分支下 把对应的木马服务删除,重启电脑就可以正常使用注册表了木马还禁用了自动更新和安全中心服务,清除木马后一切恢复清木马比较麻烦,杀毒没有用,木马软件也不行,手动清是王道,实在不行重装系统吧,最直接
【maintenance.exe 进程】
推荐阅读
- 闺蜜可爱网名 闺蜜专用群名
- 简单大方的微信名字 比较简单的网名
- 如何将图片拼成一张
- qq可爱网名女生 可盐可甜的仙女昵称
- 非主流可爱网名 好听且非主流的网名
- 可爱网名带符号 可爱炸了的昵称
- 酸酐是什么啊
- 抖音上平安保险倒闭是真的吗?
- 又短又帅的微信昵称 小众惊艳微信昵称
- 微信昵称可爱短 又短又帅的微信昵称