有程序试图利用系统敏感启动项开机自启动

发布时间:2024-11-02 23:36 发布:上海旅游网

问题描述:

有程序试图利用系统敏感启动项开机自启动
位置在c:\windows\system32\npp\config..\svchost.exe,
启动的时候显示:BOOT从外部非法启动,
360每次扫描都能查出,并显示重启电脑后处理,但是每次重启都不能彻底删除,每次检查都有相同的提示!
360检查出属高危行为,此行为属于木马、病毒的高危险行为,正常的软件不会修改这些敏感项,此程序经360安全中心检验,发现有疑似木马的行为,建议立即隔离。

问题解答:

有点心理准备~提示Boot 文件非法启动貌似不是个简单的事~很可能杀完后系统无法启动…
用Xuetr,切换到文件标签,进入目录并删除你记录的病毒文件。
用360顽固木马专杀重新扫描,用金山清理专家复查。用Sreng智能修复系统。

用杀毒软件查杀吧。

360安全模式下查杀。

试试winpe吧。

用360查杀完后,记下程序的保存路径,然后到C盘把文件夹删除就可以了,记住一定要将木马所在的文件夹一起删除,要不然重启之后还会自动恢复的。

热点新闻