这是右下角的截图

系统只装了火绒,浏览器只有 edge 和 chrome ,没装 360 什么的垃圾。 有大佬认识这是哪个软件带的吗?

找到团伙的窝点,pdf转换编辑啥都有,每个应用都有10个语言包。fileWatcher是驻留程序所在的目录。
我在想结束fileWathcher的进程后删掉这个目录所有程序会不会不干净?
有没有更干净的解决办法?
1
yena 2022 年 9 月 9 日 via Android 那就装上 360 治一治呗,嫌弃就用完再卸载
|
2
LifStge 2022 年 9 月 9 日
用微软 Process Explorer 等再出现 打开 Process Explorer 然后选择 望远镜旁边的 圆形工具 然后鼠标选到弹框 定位到弹框 ui 所在的进程...
|
3
ahhtree 2022 年 9 月 9 日 via Android pdf 软件用的啥? wps ?
|
5
NoAnyLove 2022 年 9 月 9 日
以前有遇到过,好像是搜狗输入法,如果探测到 Process Explorer 或者 Spy++就会自动隐藏,非常狡猾
|
7
wxf666 2022 年 9 月 9 日
火绒不是有 安全工具 - 弹窗拦截 - 截图拦截 吗
|
8
lzrainchen 2022 年 9 月 9 日
都已经安装火绒了,不知道你会不会使用火绒剑,应该可以斩杀这妖孽
|
9
raw0xff OP 已经找到这个叫 pdf x 的 pdfeditor.exe 了,但是怎么卸载最干净?
|
10
Echo28 2022 年 9 月 9 日 via iPhone
任务管理找到进程打开文件位置,结束进程在删除
可能不太好找,多找几次就熟悉了哈哈哈哈 |
11
Echo28 2022 年 9 月 9 日 via iPhone
我不能 @了,OP 如果没有找到 uninstall 类似的程序直接删除就好了
|
12
Echo28 2022 年 9 月 9 日 via iPhone
如果怕再生成可以在文件夹先删除再新建文本文件,重命名为 pdfedit.exe ,右键属性-安全,再设置编辑权限都拒绝
|
13
paradoxs 2022 年 9 月 9 日
这是恶意软件,直接用 windows defender 查杀就可以了。
|
14
Shilion 2022 年 9 月 9 日
Revo uninstaller 里面有个 hunter mode ,拖到你想要卸载的窗口上他会自动识别然后分析
|
15
iamzuoxinyu 2022 年 9 月 9 日
如果装了 vs 可以用 spy++探测下。
|
16
raw0xff OP |
17
raw0xff OP @iamzuoxinyu 已经找到了
|
18
jim9606 2022 年 9 月 9 日 via Android
这个目录看上去是 appx 商店安装的应用。
不要直接删目录,去设置-应用那里卸载 不知道应用名的可以查看目录里的 appxmanifest.xml Win10 以上的系统重度依赖 appx 部署一些核心应用,直接改 windowsapps 目录会影响系统维护,还不太好修复。 |
19
subframe75361 2022 年 9 月 9 日
火绒不是自带弹窗拦截的吗?
|
22
spediacn 2022 年 9 月 9 日 via iPhone 什么杀软都用处不大,关键看习惯。国产软件能不装就尽量不装,国外软件能出去装就尽量出去再装(有些被国内劫持,如 adobe 、office 365 、rar ),能不用中文就尽量选英文(如 firefox )
总之要坚信:月亮只有出去了才是圆的,国内大局域网病毒泛滥劫持普遍满地后门窥探隐私,虽然不排除有少数一点点清流,迟早的事儿,国外也并非都是清流,但匠心依然普遍存在。 |
23
tutustream 2022 年 9 月 9 日
火绒拦截足够了
|
24
wsjwqq 2022 年 9 月 9 日
找不到直接重装个系统吧,没必要死杠
|
25
cr0wd 2022 年 9 月 10 日 via Android
搜一下微软的 sysinternals suite ,里面的 procexp.exe 有个“定位窗口对应进程”的功能
|
27
mmdsun 2022 年 9 月 11 日 看这个《不装任何软件 准确定位弹窗》 : https://www.v2ex.com/t/506514
|
28
Exp 2022 年 9 月 20 日
|