各位高手帮我看看我的进程里面哪些是病毒啊?怎么这多程序呢?

来源:百度知道 编辑:UC知道 时间:2024/06/20 05:03:08
高手们来看看呀,帮我解决问题呀
C:\WINDOWS\system32\blank.htm
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\sysload2.exe
C:\WINDOWS\IME\imjp8_1
C:\WINDOWS\uninstall\rundl132.exe
D:\CD\Color\Languages\EN\Programs\Registration.
C:\WINDOWS\cmdbcs.exe
C:\WINDOWS\nzttdll.exe
C:\Program Files\Rising\AntiSpyware\runiep.exe
C:\WINDOWS\SMSS.EXE
C:\WINDOWS\SVCHOST.EXE
C:\Program Files\Rising\AntiSpyware\RunOnce.exe
C:\WINDOWS\system32\urlmon.dll
C:\WINDOWS\system32\msvidctl.dll
C:\WINDOWS\system32\urlmon.dll
C:\WINDOWS\system32\urlmon.dll
C:\WINDOWS\system32\urlmon.dll
C:\WINDOWS\system32\urlmon.dll
C:\WINDOWS\system32\urlmon.dll
C:\WINDOWS\system32\itss.dll
C:

第五(手动)个 C:\WINDOWS\uninstall\rundl132.exe
十一个(可杀毒软件)是,C:\WINDOWS\SVCHOST.EXE
C:\WINDOWS\system32\sysload2.exe 木马
C:\WINDOWS\cmdbcs.exe 木马病毒
C:\WINDOWS\nzttdll.exe 要删
mshtml.dll是HTML解释器相关模块;
urlmon.dll msvidctl.dll runonce
是微软Microsoft对象链接和嵌入相关模块;

杀木马无非是删进程,删病毒exe文件,修改被病毒或木马修改的注册表信息(可以到网上查该改回什么)。学会了,手动杀毒也就入门了。专杀有时没人脑聪明

以下列举rundl132杀法:
0.进入安全模式,开机时底下出现“疑难>>>>>”,点F8

1.结束rundl132,logo_.exe进程,
因为RichDLL.dll模块被写入到explorer中,所以删除不掉.不过 能 有办法删除,打开任务管理把进程中的explorer.exe结束掉,接着桌面变消失了,不怕!选中任务管理器的“文件(F)”——“新任务(运行。。)(N)”然后运行explorer.exe桌面就又出来了!接着把在C:盘下的DLL.dll删除掉(按CTRL+F查找它,然后删除)

2.点控制面板,文件夹选项,显示所有保护及系统文件。
粉碎他rundl132,logo_.exe,Richdll.dll。
3.杀毒,修改注册表,否则会复发。
注册表 开始 运行 输入regedit
[HKEY_LOCAL_MACHINE\Software\Soft\DownloadWWW]将其删除
永久免疫
运行 gpedit.msc 打开组策略
依次单击用户配置- 管理模块- 系统-指定不给windows运行的