问题关键是我不能删除它,郁闷
winsver.exe是什麼程序,為什麼不能刪除?一开机就给我添加什么开机启动
答案:4 悬赏:30 手机版
解决时间 2021-04-20 06:31
- 提问者网友:两耳就是菩提
- 2021-04-19 18:30
最佳答案
- 五星知识达人网友:白昼之月
- 2021-04-19 19:59
你要是不想开机启动 可以在360软件管理中把开机启动禁掉!!
全部回答
- 1楼网友:风格不统一
- 2021-04-19 23:40
是系统的进程不能删除的啊
- 2楼网友:过活
- 2021-04-19 22:00
http://www.beike.cn/index.php你杀去下个转杀看看 是不是病毒
- 3楼网友:天凉才是好个秋
- 2021-04-19 21:34
Trojan.Win32.Agent是QQ病毒。
这个QQ病毒和以往的此类病毒最大的区别就是不是通过发送网址来让人点击进入,而是染毒计算机会自动向QQ好友发送病毒文件,而且病毒文件大小不定,发送的病毒文件名具有一定诱惑性。
病毒文件图标是WINRAR的压缩包的图样。
病毒运行后首先建立HKLM\Software\Classes\MSipv项,然后病毒创建自身副本到系统目录下:
%System%\ .exe
%System%\notepad .exe
%Windows%\System\RUNDLL32.EXE(如果是Windows 2000/XP)
%Windows%\System32\RUNDLL32.EXE(如果是Windows 9x)
并修改EXE和TXT的文件关联:
HKLM\Software\Classes\exefile\shell\open\command
EXE文件关联被修改为“ %1 %*”
HKLM\Software\Classes\txtfile\shell\open\command
TXT文件关联被修改为“notepad %1”
注:其中“ ”不是单纯的一个空格,而是一个字符,是双字节ASCII码为“41643”。病毒感染系统后会显示一个提示框:“安装时检测到系统中某程序与本软件发生冲突,请先纠正该冲突,或选择另一台电脑上安装!”
再注:病毒文件大小不固定,从文件内容来看好像是通过一些重复的信息来改变文件大小。
此外,病毒还会检查被感染系统是否安装QQ,如果安装有QQ,病毒则通过注册表找到QQ.EXE所在路径,把正常的TIMPlatform.exe改名为TIMP1atform.exe,将病毒自身复制为TIMPlatform.exe。
最后在注册表建立病毒标记:
HKLM\Software\Classes\MSipv\MainSetup
HKLM\Software\Classes\MSipv\MainUp
HKLM\Software\Classes\MSipv\MainVer
其中MainSetup和MainUp值相同,但不固定。
它会把你系统里所有的.EXE文件全布感染.感染力极强!!!!
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
推荐资讯