进程里有6个IEXPLORE.EXE关了有出现 电脑总卡...

来源:百度知道 编辑:UC知道 时间:2024/05/06 08:54:37
各位高手:
非常感谢您留心我这份系统诊断报告,小菜鸟十万火急等待您的帮助!
计算机物理内存:254MB - 当前可用内存:49MB

[CLSID:{09BA1AA9-CAD4-4C14-BDE6-922DFF5F6F38}] - {09BA1AA9-CAD4-4C14-BDE6-922DFF5F6F38} - [/color]
[color=sienna]O4 - 未知 - HKLM\..\Run: [TFNF5] [TFnF5] TFNF5.exe[/color]
[color=sienna]O4 - 未知 - HKLM\..\Run: [00THotkey] [THotkey] C:\WINDOWS\System32\00THotkey.exe[/color]
[color=sienna]O4 - 未知 - HKLM\..\Run: [syssvr] [KeyTest Microsoft 基础类应用程序] C:\WINDOWS\system32\syssvr.exe[/color]
[color=sienna]O4 - 未知 - Startup folder: [卡巴斯基反病毒6.0.lnk] [] C:\Documents and Settings\All Users\「开始」菜单\程序\启动\卡巴斯基反病毒6.0.lnk[/color]
[color=sienna]O8 - 未知 - Extra context menu item: 上传到QQ网络硬盘 - D:\Program Files\Tencent\QQ\AddToNetDisk.htm[/color]
[color=sienna]O8 - 未知 - Extra context menu item: 使用Web迅雷下载 - C:\Program Files\Thunder Network\WebThunder\GetUrl.htm[/color]
[color=sienna]O8 - 未

我推荐进注册表(在开始-运行-输入regedit)查找自启动程序看看 你的机子肯定启动了一个木马或病毒程序
进注册表彻底清除它,依次展开 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon
里的Userinit和shell键值,正确的是shell=Explorer.exe,Userinit=C:\WINDOWS\system32\Userinit.exe
看到多余的就删除它,还有HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run和
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ CurrentVersion\Run里的键值除了输入法和杀毒启动程序
其余的都删除(记得要先备份注册表哦,删错了可以还原),还有HKEY_CURRENT_USER\Software\Microsoft\Windows\ CurrentVersion\Run和
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ CurrentVersion\Run和HKEY_CURRENT_USER\Software\ Microsoft\Windows\CurrentVersion\RunServicesOnce和
HKEY_LOCAL_MACHINE\ SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesOnce是自动运行程序最常用的键,里面有怀疑
是病毒的就删除,希望你大胆谨慎的找到它并清除它。还有你也可以进dos(上网下载个超级急救盘安装上就能用dos,还能用ghost备份和还原系统)
里用dos状态下的