瑞星卡卡安全论坛技术交流区系统软件 【求助】发现不明启动项,请大家指教

1   1  /  1  页   跳转

【求助】发现不明启动项,请大家指教

【求助】发现不明启动项,请大家指教

该启动项无法取消,取消后开机仍然会被选上,本人心里感到不安,请大家帮助鉴定。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; WPS; TencentTraveler 4.0; .NET CLR 1.1.4322; .NET CLR 2.0.50727; InfoPath.2)
分享到:
gototop
 

回复:【求助】发现不明启动项,请大家指教

很可疑。
建议1。打开防火墙的启动选项删除
2。到注册表中定位删除
3。Autoruns定位删除
gototop
 

回复: 【求助】发现不明启动项,请大家指教



引用:
原帖由 jldjf 于 2008-8-31 9:03:00 发表
该启动项无法取消,取消后开机仍然会被选上,本人心里感到不安,请大家帮助鉴定。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; WPS; TencentTraveler 4.0; .NET CLR 1.1.4322; .

定位到注册表中下面红色的这两个位置一定能找得到它的,找到后就删除它即可事先可得做一备份
我的电脑\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
我的电脑\HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

最后编辑zgr稳得起 最后编辑于 2008-08-31 13:13:07
“请让我来帮助你,就像帮助我自己......”
gototop
 

回复:【求助】发现不明启动项,请大家指教

按照3楼说的做,同时下载dr.web.cureit杀毒软件查杀病毒,要全盘查杀。
gototop
 

回复:【求助】发现不明启动项,请大家指教

用仰制工具删除
gototop
 

回复:【求助】发现不明启动项,请大家指教

粒粒香病毒
1,在启动到桌面的时候以system为用户名建立iexplore.exe或是IEXPLORE.EXE进程,不仅占用大量内存,而且每过几秒种就自动复制一个!
2,具有很深的隐藏性,不容易被用户所发现。通过定位该进程始终指向正常的C:\Program Files\Internet Explorer\IEXPLORE.EXE
经过确认其实这个进程是和twunk32.exe  有着某种的关系。
手工查杀twunk32.exe:
1、点击:“开始”、“运行”。键入regedit,按回车。清理注册表:
(1)展开:HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows
删除:"load"="粒。粒"  这个也就是常见的是粒粒香病毒!
(2)展开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
删除:"twin"="c:\\windows\\system32\\twunk32.exe"
2、重启。显示隐藏文件。
3、删除c:\windows\system32\twunk32.exe。
4、卸载QQ。重新安装。因为QQ文件夹中的TIMPlatform.exe已被病毒覆盖,或是删除TIMPlatform.exe也行
本帖被评分 1 次
gototop
 

回复:【求助】发现不明启动项,请大家指教

我按6楼的方法,1和2、4步,找不到要删的项不过,只有的3步发现了twunk32.exe,删除,然后重启,去掉了,谢谢大家!!!
gototop
 

回复:【求助】发现不明启动项,请大家指教

6楼正解  我遇到过 呵呵
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT