CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 漏洞列表
  3. 正文

popwndexe.exe-2020/8/15

2020年8月15日 308点热度 0人点赞 0条评论

popwndexe.exe程序简介

最近,在WINDOWS操作系统中,打开任务管理器的进程表,多了一个进程:popwndexe.exe,搜索这个文件,在瑞星的rsd目录之中.联想最近经常弹出的瑞星广告,令人不得不怀疑这是瑞星的广告部署系统了.当然,我这只是怀疑,是与不是,还是请瑞星出来说明一下,介绍介绍这个进程的用途.

如果是广告用途,你在我们不知情的状态下,披着杀毒的外衣,强行安装到用户的系统中,我相信,绝大部分用户是难以接受的.你们把用户的显示器变成你们的广告显示平台,用户的系统资源被你们的广告占用,电脑运行速度将变慢,并让用户担心电脑被开后门,这就是你们利用你们的特殊身份侵占用户的权益了.再看看前阶段,你们强行修改用户的IE浏览器。

popwndexe.exe开机启动去掉程序

方法一:
开始------运行----输入gpedit.msc会出现"组策略" -----用户配置-------管理模板-------系统------

看到右侧的" 不要运行指定的Windows 应用程序" 双击打开-------已启用------显示-------添加-----------输入

popwndexe.exe。

部分用户没有【管理】选项的解决:方法1是先进入带命令行提示的安全模式,在命令提示符下输入“regedit”,打开注册表找到“HKEY_CURRENT_USER\Software\Microsoft\Windows

\CurrentVersion\Policies\Explorer”,把“RestrictRun”的键值改为0即可(没有RestrictRun 键值手动添加)。

(注意:发现有限制情况,可以进入“带命令行提示的安全模式”将"RestriceRUN"的键值删除即可恢复!)

方法2:
先进入带命令行提示的安全模式,输入“reg add HKCU\Software\Microsoft\Windows

\CurrentVersion\Policies\Explorer RestrictRun /t reg_dword /d0”命令,这时会有提示是否覆盖存在的“RestrictRun”键值项,输入Y即可。

右键单击“管理模板”,在弹出菜单中点击“添加删除模板”;选择system ,点 “添加”,最后把里面的模板全部添加进来就可以了。

Windows系统自身的组策略内动用路径规则禁止瑞星目录内的所有RegGuide.exe和popwndexe.exe即可。0daybank

标签: 暂无
最后更新:2020年8月15日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me