删除wmspdmv监控进程-- 背后的眼睛
第三只眼的进程分布:
C:\WINDOWS\system32\imjmipg.exe
C:\WINDOWS\system32\igfxtax.exe
C:\WINDOWS\system32\wmspdmv.exe
我使用工具:XDelBox.exe,同时保证其也在C:\WINDOWS\system32下,然后删除三只眼的三个程序:imjmipg.exe
、igfxtax.exe和wmspdmv.exe;
还自己一个清净的电脑世界!
=========================================高手的删除过程如下========================
原文地址:http://wenwen.soso.com/z/q217919445.htm
结束监控软件的进程:
下载工具Process Explorer,下载地址:
http://download.sysinternals.com/Files/ProcessExplorer.zip
解压运行procexp.exe(Vista系统需要右键以管理员的身份运行),界面如下图所示,在进程列表中找到igfxtax.exe、imjmipg.exe、wmspdmv.exe进程,右键点击选择kill process或者kill process tree,如果无法直接结束进程,跳下一步。
2、结束软件正在运行的服务/停止软件加载的虚拟驱动服务:
右键点击桌面的计算机图标,选择“管理”,打开计算机管理,找到“服务”一项,(或者同时按下Win徽标键与R键,运行,输入 services.msc 回车,打开“服务”),在服务列表中,仔细检索名称与描述,找到所有与此软件相关的服务,右键点击,停止,属性,启动类型,选择“已禁用”,确定退出。
在计算机管理对话框中,找到“设备管理器”一项,选中,点击“查看”,选择“显示隐藏的设备”/“显示非即插即用的设备”,在“非即插即用设备列表”中找到含有wmspdm、vigfxtax、imjmipg类似字样的驱动项目,右键点击该驱动,选择“属性”,选择“驱动程序”选项卡,选择“停止”,确定退出,再次右键点击该驱动,选择“卸载”,确认卸载。
也可以下载工具Autoruns来结束服务项目,下载地址:
http://download.sysinternals.com/Files/Autoruns.zip
解压运行autoruns.exe(Vista系统需要右键以管理员的身份运行),界面如下图所示。找到其中的Boot Execute、Image Hijacks、KnownDLLs、Logon、Explorer、Services和Drivers这几个项目中,尤其是Logon开机自启动项、Services服务项和Drivers驱动项,其中含有wmspdm、vigfxtax、imjmipg类似字样的项目,将其前面的勾去除,或者点击红色X,将其删除;找到所有File not Find项目,将其前面的勾去除。
3、删除软件,下载Windows Installer Clean Up工具,安装以后在C:\Program Files\Windows Installer Clean Up下有个msicuu.exe或者在开始菜单里面找到Windows Installer Clean Up和msicuu.exe,运行,在所有程序列表中找到此监控软件,选中它,点击remove按钮执行卸载。
下载地址:
http://www.onlinedown.net/soft/27518.htm
http://download.pchome.net/system/cleanup/detail-165578.html
http://technet.microsoft.com/zh-cn/magazine/2008.08.utilityspotlight.aspx
http://dl.pconline.com.cn/html_2/1/62/id=9753&pn=0.html
对于个别无法删除的文件还可以使用Unlocker强行删除,下载地址:
http://www.ghost2.cn/ghostxp/11435.htm
http://www.goldren.com/softdown.asp?d=5118176&k=2514454
下载安装以后对那个无法删除的文件点击右键(如下图的示例),选择unlocker,出现的对话框中解锁里面出现的所有进程,然后删除文件。
4、下载Microsoft Security Essentials/Windows清理助手,执行扫描清理:
MSE下载地址:
http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=e1605e70-9649-4a87-8532-33d813687a7f
Windows清理助手下载地址:
http://download.arswp.com/arswp3/x86/arswp3_x86.exe
http://download.arswp.com/arswp3/x86/arswp3_x86.zip
他是用360设置三只眼为信任项,我删除了,全盘扫毒不能扫出来,以前可以,还有一个clydbraa.pu和clydbraa.dll 什么东东?三只眼下载工具Autoruns来结束服务项目还有Logon开机自启动项之后要不要重启?
其实这种类型的监控软件其工作原理和行为和一般的木马病毒大同小异(尤其是那些API劫持的,即API HOOK),你设置了360为信任,用其他比较好的杀毒软件还是能够杀出来(比如国外比较好的Mcafee、卡巴斯基、小红伞等等)。
在Autoruns里面禁止开机启动项是不用重新启动的。
我上面写的是手动处置的步骤,也是彻底清除某些软件的一般顺序:结束进程——结束禁用服务/停止禁用驱动——删除文件——后续清理
建议你下载一个Sreng,扫描并修复系统可能存在的不正确配置(映像劫持、API HOOK等),下载地址:
http://www.onlinedown.net/soft/25562.htm
http://www.kztechs.com/sreng/download.html
比较详细的使用说明:
http://hi.baidu.com/teyqiu/blog/item/f706213fc52346ec54e72351.html
像此类软件其实Windows清理助手这种根据其行为就能扫描出来。
clydbraa.pu和clydbraa.dll是未知的可疑项目,建议禁止。
其实这种类型的监控软件其工作原理和行为和一般的木马病毒大同小异(尤其是那些API劫持的,即API HOOK),你设置了360为信任,用其他比较好的杀毒软件还是能够杀出来(比如国外比较好的Mcafee、卡巴斯基、小红伞等等)。
在Autoruns里面禁止开机启动项是不用重新启动的。
我上面写的是手动处置的步骤,也是彻底清除某些软件的一般顺序:结束进程——结束禁用服务/停止禁用驱动——删除文件——后续清理
建议你下载一个Sreng,扫描并修复系统可能存在的不正确配置(映像劫持、API HOOK等),下载地址:
http://www.onlinedown.net/soft/25562.htm
http://www.kztechs.com/sreng/download.html
比较详细的使用说明:
http://hi.baidu.com/teyqiu/blog/item/f706213fc52346ec54e72351.html
删除wmspdmv监控进程-- 背后的眼睛相关推荐
- linux 监控进程重启,linux进程监控与自动重启的简单实现方法
linux进程监控与自动重启的简单实现方法 目的: linux 下服务器程序会因为各种原因dump掉,就会影响用户使用,这里提供一个简单的进程监控和重启功能. 实现原理: 由定时任务crontab调用 ...
- linux 系统运行状况 shell命令 watch 监控进程是否存在
1. Linux的实时监测命令(watch): watch 是一个非常实用的命令,可以帮你实时监测一个命令的运行结果,省得一遍又一遍的手动运行.该命令最为常用的两个选项是-d和-n,其 ...
- 用shell脚本监控进程是否存在 不存在则启动的实例
用shell脚本监控进程是否存在 不存在则启动的实例,先上代码干货: #!/bin/sh ps -fe|grep processString |grep -v grep if [ $? -ne 0 ] ...
- 使用JConsole监控进程、线程、内存、cpu、类情况
Jconsole简介: Jconsole是一个JMX兼容的监视工具.它使用Java虚拟机的JMX机制来提供运行在Java平台的应用程序的性能与资源耗费信息. 监控进程使用方法如下: 由于JConsol ...
- 进程管理命令 动态监控进程 rpm yum
学习视频:074_韩顺平Linux_服务管理(2)_哔哩哔哩_bilibili 目录 进程管理命令基本介绍 PS命令 显示系统执行的进程 终止进程kill和killall 查看进程树pstree 服务 ...
- Linux监控进程的iops,linux性能监控工具--Collectl
简介: Collectl是一个非常好的linux性能监控工具,通过Collectl能监控的东西很多,像cpu.内存.磁盘.进程.网络.nfs.tcp.socket等. 安装: 本人的一贯想法,在安装l ...
- python监控进程状态_python监控进程脚本
本文实例为大家分享了python监控进程脚本的具体代码,供大家参考,具体内容如下 原理: 监控一个指定进程,每隔5秒钟获取其CPU.内存使用量超过60%即kill掉该进程,获取其句柄数,超过300也k ...
- linux删文件进程叫什么,Linux find 查找 并删除文件 杀掉进程
find 默认在当前 即 . 目录下查找 du 文件名 / 目录 # 查看文件占用内存大小 1. 按照文件名查找 find / -name qwe # qwe为文件名 find / -name *qw ...
- ptrace和wait的理解 (ptrace监控进程)
ptrace(监控进程)被跟踪进程收到任何信号(除SIGKILL)都会停止,将信号转给跟踪器(触发wait)PTRACE_SYSCALL:跟踪系统调用,每次系统调用会收到一个SIGTRAP PTRAC ...
最新文章
- 图解Transformer:Attention Is All You Need
- SAP PM 初级系列19 - IP10为维修计划触发维修工单的同时也自动触发了维修通知单!
- Python开发编码规范(转)
- 应用PlanAhead 进行布局规划
- Windows窗体编程(二)
- 079_用户屏幕的信息
- 向代码节添加代码编程实现
- UVa 11466 - Largest Prime Divisor
- spring配置数据源(交给spring容器完成)
- java深入理解浅拷贝和深拷贝
- Android之在ubuntu过滤日志以及ps总结
- Oracle安装部署之RedHat安装Oracle11g_R2
- dto 是只给前端需要的数据吗_DO、VO、DTO...XXOO,你弄明白了么
- vue中v-for指令的使用之Vue知识点归纳(八)
- FMDB(FMDatabase)--SQLite的封装
- python时间模块 dir(time)_python sys,os,time模块的使用(包括时间格式的各种转换)...
- mysql查询多造一列_mysql某列多值查询_MySQL
- 成因:六大元凶让肝不堪重负
- java ftpclient quit_一步一步android(6):关于FtpClient类的学习
- ajax 循环php数组,使用Jquery,AJAX,PHP和数组进行实时更新