求救杀p的工具wowexec.t
进程文件: wowexec 或者 wowexec。exe
进程名称: Microsoft Windows On Windows Execution Process
描述:
wowexec。 exe是操作系统相关程序,用于支持16位进程。
出品者: Microsoft Corp。
属于: Microsoft Windows On Windows Execution Process
系统进程: 是
后台程序: 否
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
Adware: 否
病毒: 否
木马: 否
【Wowex...全部
进程文件: wowexec 或者 wowexec。exe
进程名称: Microsoft Windows On Windows Execution Process
描述:
wowexec。
exe是操作系统相关程序,用于支持16位进程。
出品者: Microsoft Corp。
属于: Microsoft Windows On Windows Execution Process
系统进程: 是
后台程序: 否
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
Adware: 否
病毒: 否
木马: 否
【Wowexec】:当你运行一些老的应用程序(比如一些16位的程序)或者DOS控制台下运行DOS命令行程序,你就会在进程里面发现它。
wowexec。exe应该在system32下,如果在别的目录就应该是病毒了。
网友的解决方法:
某个网友说把temp下的 p删除,建立一个记事本,重新命名为 p,设置为只读属性。这样temp就不会变大了。
我结束进程里的 p,然后试试,果然temp不再变化了,可每次运行感染了病毒的。exe程序,卡巴还是报然后删。
我用的方法:
====================================
图片地址:
我不清楚它是不是BIOS病毒,不敢说完全解决问题。
至少这2个小时没再出问题了。
经过多次摸索,我有格式化了C盘D盘了。把BIOS也清了。然后重新ghost系统。
弄好新的系统,打开Windows Media Player,选择“打开”--“浏览”,文件类型选择“*。
*”,然后各个盘挨个文件夹的看,把有类似于上图的“有快捷方式而没图标”的文件都删除。打开回收站,原来在回收站里看到的也是这个样子,清空回收站。看来被此病毒感染的文件,通过此方法看时都显示出快捷方式的样子。
全部删除后,再没出现过 p病毒了。
你已经作了处理,并且有许多后遗症,建议:
格式化(注意:要使用一般的格式化,千万不要用快速格式化)后重装系统。收起