今天看啥
热点:

				我知道是系统服务,但结束掉都没什么事,以前也没自启动,在360开机加速中没有看到这个进程。如何禁用?系统配置实用程序 msconfig中也没有见到,怎么办?
最佳答案
				这个不能用360开机加速解决的.wmiprvse.exe是微软Windows操作系统的一部分。用于通过WinMgmt.exe程序处理WMI操作。这个程序对你系统的正常运行是非常重要的。但要注意:Win32/SdBot.worm.176640 与Win32/SdBot.worm , Win32/AgoBot.worm 相似的恶性IRCBot蠕虫。运行蠕虫,则在系统目录(通常 c:\winnt\system32, c:\windows\system32)中复制自己。 - C:\Windows系统目录\wmiprvse.exe : (176,640 字节) 该蠕虫是由Visual C++编写的。可报告解压缩及各扇区加密的形式。该蠕虫由如下3个文件组成。1. 蠕虫本身2. 远程文件执行实用软件 3. 后门并且为下次自启动,在注册表中添加自己。 1. HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\Run Kernel_check = wmiprvse.exe 2. HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ RunServices Kernel_check = wmiprvse.exe Wuauclt.exe是Windows自动升级管理程序。该进程会不断在线检测更新。删除该进程将使你无法得到最新更新信息。但也可能是病毒,看位置,%system%文件夹中的wuauclt.exe是WINDOWS 自动更新的客户端;然而,今天说的这个wuauclt.exe非%system%文件夹中的那个wuauclt.exe,而是位于%windows%文件夹中。连接网络时,运行这个wuauclt.exe,它通过80端口访问61.128.196.671创建下列文件:C:\windows\wuauclt.exeC:\windows\bbyb.exeC:\windows\bbybs.exeC:\windows\bbyb.dllC:\windows\ies.dllC:\windows\noruns.reg(将其中内容导入注册表后,此文件被自动删除。)在系统分区以外的所有分区根目录以及U盘根目录下创建sxs.exe和autorun.inf。其中C:\windows\bbyb.dll动态插入应用程序进程。C:\windows\wuauclt.exe删除注册表中瑞星、KV、卡巴斯基以及雅虎助手的启动项和服务项。有意思的是,它还删除一个流行木马NTdhcp.exe的启动项。添加的注册表启动项为:HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunMicrosoft查杀wuauclt.exe病毒方法:结束C:\windows\wuauclt.exe进程。该进程结束后,U盘中的sxs.exe和autorun.inf可直接删除。删除后,将U盘拔出。然后,删除下列文件:C:\windows\wuauclt.exeC:\windows\bbyb.exeC:\windows\bbybs.exeC:\windows\bbyb.dllC:\windows\ies.dll删除其启动项。
				 
回答者:
其他答案
				

www.bkjia.comtruehttp://www.bkjia.com/anquan/anquan1906.htmlTechArticle我知道是系统服务,但结束掉都没什么事,以前也没自启动,在360开机加速中没有看到这个进程。如何禁用?系统配置实用程序 msconfig中也没有见到,怎么办? 最佳答案 这个不能用3...

相关文章

相关搜索: wmiprvse exe 进程
相关频道:

帮客评论

视觉看点