这几个进程是什么?

来源:百度知道 编辑:UC知道 时间:2024/06/23 23:57:14
昨天上网,突然中了个病毒.查看后得知是传奇木马.经过金山毒霸杀毒后,说已删除.

但现在,每次开机的进程里都会多出SYSTEM.2DT wsdtthrs.exe update9.exe这几个进程.

而且开机进入系统后桌面也没有.EXPLORER是有的.把这几个进程关掉之后桌面才弹出来.

wsdtthrs.exe 和 update9.e可以在安全模式下启动项取消试试

SYSTEM.2DT 清除步骤
==========

1. 删除病毒创建的ShellExecuteHooks:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{6E44887F-5214-41F2-AB46-4728735C4CC6}"=""

[HKEY_CLASSES_ROOT\CLSID\{6E44887F-5214-41F2-AB46-4728735C4CC6}\InProcServer32]
@="%ProgramFiles%\Internet Explorer\PLUGINS\system.sys"
2. 重新启动计算机

3. 删除病毒文件:
%ProgramFiles%\Internet Explorer\PLUGINS\system.jmp
%ProgramFiles%\Internet Explorer\PLUGINS\system.sys

4. 删除病毒添加的注册表信息:

[HKEY_CURRENT_USER\Software\Ms\QQHooker6]