¿Qué es jwqkvsp.vmx? Hay este archivo en la unidad C de mi computadora. ¿Es un virus?
jwqkvsp.vmx es el archivo de virus del virus kido, pero no es el cuerpo madre del virus. Para eliminar completamente este virus, primero debes lidiar con el cuerpo madre del virus. Es un archivo de proceso disfrazado de svchost.exe. Actualmente, el software antivirus no es muy bueno para eliminar esto. Puedes usar una muerte especial. Solución: este método es adecuado para el sistema Windows Server 2003 y el sistema XP. El procesamiento por lotes que se encuentra en línea no puede curar el sistema envenenado. Es mejor eliminarlo manualmente, los pasos son los siguientes: 1. Verifique el jwgkvsq de. el archivo de virus en el disco U El tamaño de vmx, el mío es 167 KB, también hay 161 KB. 2. Busque * .dll en c: /windows/system32/ y busque un archivo con el sufijo .dll que todavía tenga 167 KB. y el atributo es RSHA. Es decir, todos los atributos como solo lectura, sistema, oculto, etc. están disponibles. 3. Todo es culpa de este documento. Pero no puedes eliminarlo directamente. En este momento, se necesitan dos software: dirección de descarga de Wsyscheck: /soft/11054.html y dirección de descarga de 360filekiller: /source/6920394 Ejecute Wsyscheck para ver los procesos del sistema. Entre los muchos procesos de svchost.exe, hay información del hilo. como se muestra a continuación. ¿Todo en la columna del módulo? Número. Este es un hilo viral. Termine estos hilos uno por uno. ¿Y luego traer esto? El proceso svchost.exe del número de subproceso finaliza. 5. Ejecute 360filekiller y elimine el archivo *.DLL que se encuentra en el paso 2. 6. Después de reiniciar la máquina, el virus ya no se ejecutará. Pero verifique los eventos del sistema. Habrá un mensaje de error que indica que "un determinado servicio" no puede encontrar el módulo especificado y no se puede cargar. Por ejemplo, el mío es "Servidor Shell". Este nombre cambia aleatoriamente y su descripción suele ser muy tentadora, haciéndote pensar que es un servicio normal del sistema, pero este es su "nombre para mostrar" y su "nombre de servicio" real. . "debe ser un carácter aleatorio. 7. Abra Gestión informática - Servicios. Verifique las propiedades del servicio del servidor Shell y preste atención a la diferencia entre su "nombre de servicio" y su "nombre para mostrar". Los nombres de los servicios suelen estar formados por un montón de caracteres aleatorios. Además, la ruta a su archivo ejecutable debe ser: c:\windows\system32\svchost.exe -k netsvcs El tipo de inicio de este servicio es automático, pero se detiene después de que se inicia correctamente, lo que hace que sea menos probable. descubierto. 8. Inicio --- Ejecutar --- "cmd" --- Ingrese el comando "sc eliminar nombre del servicio" y presione Entrar. Virus eliminado. (Aquí se debe prestar especial atención al nombre del servicio, no al nombre para mostrar). Finalmente, ejecute 360 Security Guard u otro software de seguridad y aplique los parches necesarios al sistema para evitar que este virus vuelva a infectar el sistema.