1   1  /  1  页   跳转

急求各位帮忙解决

急求各位帮忙解决

我的机器一开机,在进程里就会出现大量的IEXPLORE.EXE,占了很大的内存,哪位能帮忙解决一下,谢谢~~Td=}W(Ébbs.ikaka.com¬ÿeõ‚™Ûô>

附件附件:

您所在的用户组无法下载或查看附件

最后编辑2007-02-02 21:16:12
分享到:
gototop
 

不用BT这样么?Td=}W(Ébbs.ikaka.com¬ÿeõ‚™Ûô>
gototop
 

机器有BT,不过开机就这样,也没上网站Td=}W(Ébbs.ikaka.com¬ÿeõ‚™Ûô>
gototop
 

是不是每过几秒种就自动复制一个一样的进程?
我刚才回的那个帖子呢?晕~```Td=}W(Ébbs.ikaka.com¬ÿeõ‚™Ûô>
gototop
 

是啊 ,BT我也没开,刚开机就这样啊,怎么办啊Td=}W(Ébbs.ikaka.com¬ÿeõ‚™Ûô>
gototop
 

建议用此方法杀完毒后,再用杀毒软件查杀一遍硬盘,因为中这病毒,不仅仅是一种病毒,估计还有威金病毒,恶性木马...
      IEXPLORE.EXE可疑进程最终解决方法!
该病毒感染的迹象:
1,在启动到桌面的时候以system为用户名建立iexplore.exe或是IEXPLORE.EXE进程,不仅占用大量内存,而且每过几秒种就自动复制一个!
2,具有很深的隐藏性,不容易被用户所发现。通过定位该进程始终指向正常的Crogram FilesInternet ExplorerIEXPLORE.EXE
经过确认其实这个进程是和twunk32.exe  有着某种的关系。
手工查杀twunk32.exe:
1、点击:“开始”、“运行”。键入regedit,按回车。清理注册表:
(1)展开:HKEY_CURRENT_USERSoftwareMicrosoftWindows NTCurrentVersionWindows
删除:"load"="粒。粒"  这个也就是常见的是粒粒香病毒!
(2)展开:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciesExplorerRun
删除:"twin"="c:\windows\system32\twunk32.exe"
2、重启。显示隐藏文件。
3、删除c:windowssystem32twunk32.exe。
4、卸载QQ。重新安装。因为QQ文件夹中的TIMPlatform.exe已被病毒覆盖,或是删除TIMPlatform.exe也行,这点很重要!

    为什么要这样做呢?原因是该病毒监控并修改注册表,还把自己设置为启动加载项,通常木马杀客 恶意软件清理 360安全 黄山IE等都不能彻底的杀掉。必须手工清除!此病毒寄存在腾讯公司的聊天软件QQ里面,就算你重装或还原了系统,如果没有删除QQ,是没用的。因为病毒在QQ里头,有个隐藏文件,一运行QQ就感染。重装QQ也是无效的,必须将整个QQ目录包全部删了。所以:步骤如下:
    1、重装或还原系统,
    2、直接删除整个QQ目录包,
    还原后再重新安装无毒的QQ原程序,OK。
------------------------------
和这个兄弟的很像。试下把,备个份。Td=}W(Ébbs.ikaka.com¬ÿeõ‚™Ûô>
gototop
 

o  我试试,谢谢了Td=}W(Ébbs.ikaka.com¬ÿeõ‚™Ûô>
gototop
 

这个方法不行啊 ,不知各位还有什么方法,谢谢指点一下~~Td=}W(Ébbs.ikaka.com¬ÿeõ‚™Ûô>
gototop
 

哪位哥哥姐姐赐教一下,机器这样好慢啊 ~~~~~~~~~~~~谢谢拉Td=}W(Ébbs.ikaka.com¬ÿeõ‚™Ûô>
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT