![]() |
學校地址:湖南省 長沙市 雨花區 車站南路紅花坡路口 |
![]() |
學校地址:湖南省 長沙市 雨花區 車站南路紅花坡路口 |
<div id="art_text"> 癥狀:系統速度變慢,在任務管理器中可以看到很多個(N個)用戶名為SYSTEM的大寫的IEXPLORE.exe進程,占用大量內存。 <br /><center><img alt="IEXPLORE.EXE狂占內存怎么辦?" border="1" src="http://www.pc6c.com/upload_files/article/22/1_eafzrv080407_edu_iexplore.gif" /></center><br /> <strong>可能感染上了twunk32.exe木馬。</strong><br /><br /> 病毒標簽: <br /> 病毒名稱: Trojan-Downloader.Win32.Small.czl <br /> 病毒類型: 木馬 <br /> 文件 MD5: 2D747C2BAC72A1E87F4DA7F8E7C1E985 <br /> 公開范圍: 完全公開 <br /> 危害等級: 4 <br /> 文件長度: 24,576 字節 <br /> 感染系統: windows98以上版本 <br /> 加殼類型: PE-Armor 0.46 <br /><br /> <strong> 解決方法:</strong><br /><br /> 1、用強制刪除工具 PowerRMV分別填入下面的文件(括完整的路徑),勾選“抑止殺滅對象再次生成”,點殺滅 【如果提示找不到,請忽略該提示】<br /><br /> C:WINDOWSsystem32 wunk32.exe <br /> C:WINDOWSsystem32ctfnom.exe <br /> C:WINDOWSsystem32windhcp.ocx <br /><br /> 以下的操作都要求安全模式下進行。 <br /><br /> [安全模式如何進入?重啟電腦時按住F8 選擇進入安全模式] <br /><br /> 2、點擊“開始”—“運行”。鍵入regedit,按回車。清理注冊表: <br /><br /> (1)展開:HKEY_CURRENT_USERSoftwareMicrosoftWindows NTCurrentVersionWindows <br /> 刪除:"load"="" <br /><br /> (2)展開:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciesExplorerRun <br /> 刪除:"twin"="X:\windows\system32\twunk32.exe" <br /><br /> 3、卸載QQ。重新安裝。因為QQ文件夾中的TIMPlatform.exe已被病毒覆蓋。 </div></span></font>
|