任务管理器和 msconfig/startup 中有一些奇怪的服务,我无法关闭

任务管理器和 msconfig/startup 中有一些奇怪的服务,我无法关闭

我曾经试图修复朋友的计算机,因为它的运行速度真的很慢,它本来可以工作,但是大约 20 分钟后,它开始变得非常慢或者只是冻结
,我格式化了硬盘,安装了 Windows XP,过了一段时间,我注意到它仍然很慢,所以这是我看到的:
任务管理器/进程

  • ujjxxjr.exe (多个)
  • 执行文件

msconfig/启动

  • jjutebujdpbpvotuhy2x
  • 韋茨克
  • uvhhtrlbwjwlsmsviac

我试图从任务管理器关闭进程,它们立即重新启动,
我取消选中启动(msconfig)中的项目,重新启动后它们又回到了那里,
而这一切都是在全新安装 Windows 之后(但已接通互联网电缆)发生的,
有人知道有关这个服务的任何信息吗?

更新: 我刚刚安装了安装在我朋友电脑上的闪存驱动器,发现其中有一些新的 exe 文件,它们都有奇怪的名称,例如 yclvcjs.exe(我立即对其进行了格式化)

答案1

我相信这些是程序生成的任务名称,并且您的计算机仍然受到感染。这意味着您安装的某些产品实际上是病毒,或者您网络中的另一台计算机每次都在重新感染您的计算机。最好检查一下计算机是否真的在防火墙后面。

我建议您:

  1. 重新格式化并重新安装 Windows
  2. 至少安装几种防病毒产品Malwarebytes 的反恶意软件Avast以及反入侵产品,例如威胁之火
  3. 然后逐个安装任何产品,首先分析所有安装。从其网站重新下载安装文件,并确保这些网站不是已知的恶意软件。不要相信你的朋友。请参阅此文章:
    使用 Google 安全浏览工具检查网站是否含有恶意软件

答案2

这是一种病毒;我不知道是哪种病毒。

您应该启动 CD(WinPE、Knoppix 等)并删除所有这些文件。

答案3

Harrymc 的解决方案很好,有时当病毒感染非常严重时,您只是不知道是否可以再次信任系统。正如您所看到的,可能有许多因素会再次触发恶意软件,并在以后再次出现。

但是,修复受恶意软件感染的系统有一些一般建议:

从一个好的工具开始,例如Spybot 搜索并摧毁或者Malwarebytes 反恶意软件并执行全面扫描。

完成后,使用Microsoft/Sysinternals 自动运行并查看大多数选项卡(您尤其要密切关注LogonScheduled tasks),并删除大多数您认为是病毒的项目或先研究它们。

接下来,使用好的防病毒软件保护你的系统。我个人建议微软安全必备

不过,一旦您的系统感染了病毒,您就不知道它会做什么或隐藏在哪里,它可以躲避 AV 扫描,有时重新安装更安全、更快捷。决定权在您手中!

答案4

我刚刚安装了安装在我朋友电脑上的闪存驱动器,发现其中有一些新的 exe 文件,它们都有奇怪的名称,例如 yclvcjs.exe(我立即将其格式化)

在重新安装 Windows(这是最好的选择)之前,请务必检查安装后计划连接的所有 USB 驱动器是否有病毒。

如果您通过双击“我的电脑”来打开受感染的闪存驱动器,那么计算机很可能会立即受到感染。请始终使用右键单击>探索!

SHIFT另一个提示:插入 USB 闪存驱动器时按住可以暂时禁用自动运行。

相关内容