maintenance.exe 进程


maintenance.exe 进程

文章插图
是一个木马进程是木马的问题,首先找到可疑进程,比如我的木马进程就是MFXBOX.EXE和MAINTENANCE.EXE,并找到对应的文件,一般文件存放在WINDOWS的系统目录SYSTEM32或SYSTEM32\DLLCACHE目录下,然后在安全模式下删除文件,并在系统服务里禁用木马服务,比如木马自动启动服务名称是SYSTEM(对应文件名是MAINTENANCE.EXE)和MASS EFFECT(TM) XBOX 360(对应文件名是MFXBOX.EXE),木马服务一般比较隐蔽,你可以根据文件的创建日期作初步的判定,最后在注册表的HKEY_LOCAL_MACHINE\ SYSTEM \ CURRENTCONTROLSET \ SERVICES分支下 把对应的木马服务删除,重启电脑就可以正常使用注册表了木马还禁用了自动更新和安全中心服务,清除木马后一切恢复清木马比较麻烦,杀毒没有用,木马软件也不行,手动清是王道,实在不行重装系统吧,最直接
【maintenance.exe 进程】

    推荐阅读