Eliminar archivo sospechoso protegido por wininit.exe

Eliminar archivo sospechoso protegido por wininit.exe

Hoy ejecuté el Administrador de tareas y vi actividad sospechosa de sc.exe y conhost.exe.
Ejecuto ProcMon.exe y vi que BrowserProtect.exe inició sc.exe, que se encuentra en esta carpeta:
C:\ProgramData\BrowserProtect\2.5.1005.80\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}
no lo instalé y quiero eliminarlo.
Intenté eliminarlo pero no pude porque estaba siendo utilizado por WinInit.exe.
Sé que puedo eliminarlo usando un CD/DVD/dispositivo USB de arranque, pero actualmente no tengo ninguno conmigo.

¿Cómo puedo eliminarlo manualmente?

Respuesta1

IntentarDesbloqueadoroHandle.exe de Sysinternals. Me ayudaron muchas veces.

ejecutarloscomo administradore intente detener el acceso de Wininit.exe a ese archivo.
También obtenga privilegios de ese archivo desde Propiedades del archivo.
Después de hacer esto, probablemente podrás eliminar ese archivo.

Respuesta2

BrowserProtect.exeEs un programa sospechoso, pero puedes eliminarlo como un programa estándar. Vaya a Quitar programas y Desinstalar el Administrador del navegador. Tendrás que completar un captcha para completar la desinstalación.

La descripción del programa esaquí.

información relacionada