刪除受 wininit.exe 保護的可疑文件

刪除受 wininit.exe 保護的可疑文件

今天我運行了任務管理器並看到了 sc.exe 和 conhost.exe 的可疑活動。
我運行 ProcMon.exe,發現 sc.exe 是由位於此資料夾中的 BrowserProtect.exe 啟動的:
C:\ProgramData\BrowserProtect\2.5.1005.80\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}
我沒有安裝它,我想刪除它。
我嘗試刪除它,但無法刪除,因為它正在被WinInit.exe.
我知道我可以使用可啟動 CD/DVD/USB 裝置刪除它,但目前我沒有這些裝置。

我怎麼能手動刪除它?

答案1

嘗試解鎖器或者Sysinternals 的 Handle.exe。他們多次幫助我。

運行它們作為管理員並嘗試阻止 Wininit.exe 存取該檔案。
也可以從檔案屬性中取得該檔案的權限。
完成這些操作後,您可能可以刪除該檔案。

答案2

BrowserProtect.exe是一個可疑程序,但您可以像標準程序一樣將其刪除。進入刪除程式並解除安裝瀏覽器管理員。您必須完成驗證碼才能完成卸載。

該程序的描述是這裡

相關內容