永发信息网

系统中莫名其妙的出现许多以AT开头的计划任务该如何处理??

答案:6  悬赏:0  手机版
解决时间 2021-04-16 01:02
系统中莫名其妙的出现许多以AT开头的计划任务,并且无法修改计划任务的内容,计划任务执行的是:rundll32.exe npvky.h,vtvvmhc 还有:rundll32 npvky.h,phbox 这些任务全是由system用户启动。
最佳答案

是arp病毒吧


找出那台传播的主机就行了


临时解决方法:


任务计划位于C:\Windows\System32\Tasks目录下,找出可疑的任务计划,设置权限为everyone禁止读写,


或者删除之,同一位置新建同名文件夹,来阻止任务计划创建


还有之前进入注册表,删除可疑启动项

全部回答

至今金腹痛服务禁止或者删除掉计划任务这个服务不就得了吗?还有百度找下这个是什么病毒或者木马~

暂时用假文件做站茅坑不拉屎的事先,在同目录下建立病毒名字的文件夹

rundll32.exe 是系统进程

SYSTEM是至高无上的超级管理员帐户。默认情况下,我们无法直接在登录对话框上以SYSTEM帐户的身份登录到Windows桌面环境。实际上SYSTEM帐户早就已经“盘踞”在系统中了。负责用户验证Winlogon、Lsass等进程都是以SYSTEM身份运行的,谁还能有资格检验SYSTEM呢?既然SYSTEM帐户早就已经出现在系统中,所以只需以SYSTEM帐户的身份启动Windows的Shell程序Explorer,就相当于用SYSTEM身份登录Windows了。

恭喜你,中标啦!建议进入安全模式用360顽固木马专杀大全好好杀一杀,再用360安全卫士清理一下垃圾和自启动项。

有可能中毒 ,建议用360 查杀下漏洞。和木马。实在不行重装下
中毒了,看下你CPU运行是不是都在80%以上
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
天籁机油滤芯哪款好
在感情上为什么总是女的付出的多点?
wow.15元点卡可以卖多少G?
怎么把QQ宠物弄死阿 ?
淘宝帐户被冻结?
介绍几部好看的穿越小说
抑郁症能使人变老么
为什么换内存插槽才能启动
QQ工具栏跟网速有没有关系??
人为什么改变的那样快
被骂无机酸。。。请问什么意思
帮我外甥起名字吧!姓唐~龙凤胎
DNF剑魂的后跳斩为什么使不出来?
怎么样DNF才不会被盗
被判一年六个月的刑是久的吗?
推荐资讯
大葱和花生米在一起吃有毒吗
魔兽争霸澄海3C怎么下载
九转金身决神界的神王相当于圣界的什么级别呀
分针长9厘米时间从8:45到9:00,分针扫过的面
亚泰新城饭店-康乐部地址在什么地方,想过去
小天鹅nsb-200多少钱
侠盗飞车罪恶都市怎么搞飞机啊?
天龙八部财富卡区别
谁会用FLASH8.0可以教我一下吗? 谢谢~!
30岁男性,买什么保险好呢?
建华液压机械配件在什么地方啊,我要过去处理
电信携号转网卡总是坏是为什么
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?