123   2  /  3  页   跳转

[求助] ? ?粒?粒粒?

回复:? ?粒?粒粒?

我QQ357681312
gototop
 

回复:? ?粒?粒粒?

是不是把c:\grldr="Go XDelBox To Del Files"删掉啊
gototop
 

回复:? ?粒?粒粒?

先别删吧。我QQ联系你
gototop
 

回复:? ?粒?粒粒?

1、点击:“开始”、“运行”。键入regedit,按回车。清理注册表:
(1)展开:HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows
删除:"load"="粒。粒" 这个也就是常见的是粒粒香病毒!
(2)展开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
删除:"twin"="c:\\windows\\system32\\twunk32.exe"
2、重启。显示隐藏文件。
3、删除c:\windows\system32\twunk32.exe。
4、卸载QQ。重新安装。因为QQ文件夹中的TIMPlatform.exe已被病毒覆盖,或是删除TIMPlatform.exe也行
gototop
 

回复 14F 最硬的石头 的帖子

楼主日志里的
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <load><>  [N/A]
是空的,不是你说的那个吧
gototop
 

回复 15F fillix 的帖子

可能是SRENG没显示,楼主的msconfig里也有的
gototop
 

回复:? ?粒?粒粒?

参考资料:
在启动到桌面的时候以system为用户名建立iexplore.exe或是IEXPLORE.EXE进程,不仅占用大量内存,而且每过几秒种就自动复制一个!
2,具有很深的隐藏性,不容易被用户所发现。通过定位该进程始终指向正常的C:\Program Files\Internet Explorer\IEXPLORE.EXE
经过确认其实这个进程是和twunk32.exe 有着某种的关系。
手工查杀twunk32.exe:
1、点击:“开始”、“运行”。键入regedit,按回车。清理注册表:
(1)展开:HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows
删除:"load"="粒。粒" 这个也就是常见的是粒粒香病毒!
(2)展开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
删除:"twin"="c:\\windows\\system32\\twunk32.exe"
2、重启。显示隐藏文件。
3、删除c:\windows\system32\twunk32.exe。
4、卸载QQ。重新安装。因为QQ文件夹中的TIMPlatform.exe已被病毒覆盖,或是删除TIMPlatform.exe也行
gototop
 

回复:? ?粒?粒粒?

没有各位说的那一项

gototop
 

回复 18F liuyl 的帖子

系统正常的(粒粒是以前系统异常时产生的)
如想 如掉粒粒
重装系统吧
gototop
 

回复:? ?粒?粒粒?

不是盗号木马?
要是的话,网上业务不敢开展!!!
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT