请高手指点,能不能做一个批处理开机自动结束一个进程

来源:百度知道 编辑:UC知道 时间:2024/05/03 23:04:42
计算机不知道什么原因开机桌面文件丢失,需要结束进程Explorer.exe然后再运行才可以恢复,请高手指点如何解决,或者,能不能使用一个批处理开机自动结束此进程并再次运行.

我公司的一台电脑昨天就是中了这个INTERNET.EXE病毒.你可以看一看下面的方法,我就是这样解决了的.不过有点麻烦,如果途中遇到什么问题,发邮件咨询.

internet.exe病毒清除2007-04-03 00:08internet.exe病毒internet - internet.exe - 进程信息
进程文件: internet 或者 internet.exe
进程名称: MAGICCALL virus

描述:
internet.exe是MAGICCALL病毒相关进程。
就算在安全模式下进入注册表想删除相关项也不行。该木马病毒运行后,向系统添加一个名为Internet Connection Manager(管理Internet网络连接)的自启动系统服务(用于实现远程监控),源文件为c:\windows\system32\internet.exe,并向ie浏览器添加了一个名为IEHELPER.DLL的插件,以上就是这个程序的最终目的。
病毒运行时:
1、x:\windows\system32\driver文件夹下添加一个名为mspcidrv.sys的系统驱动,
2、HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Appinit_Dlls下添加NTDLL32.DLL项(注意,这个大有用处)
3、HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects下添加了该项(启动浏览器时自动激活NTDLL32.DLL)
4、HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下添加了两处启动项,分别都指向c:\windows\system32.internet.exe,
5、驱动mspcidrv.sys加载后会改写