winxp进入系统后2秒自动重启

来源:百度知道 编辑:UC知道 时间:2024/05/27 15:39:24
首先不是硬件问题,也不是散热问题,系统中过毒,不能正常进入系统,所以只能在安全模式下手工杀毒.在启动项里也清除过无关的启动项,但每次重启后不到3秒就自动重启.而且每次启动项里都有如下几个启动项:
tgvbvc
%systemroot%\system32\Rundll32.exe %systemroot%\system32\tgvbvc.dll,DllUnregisterServer

wwacg --/这是启动项的名称.下同
%systemroot%\system32\Rundll32.exe %systemroot%\system32\wwacg.dll,DllUnregisterServer --/这是该项的运行参数.下同

ogqexe
%systemroot%\system32\Rundll32.exe %systemroot%\system32\ogqexe.dll,DllUnregisterServer

jsmcmr
%systemroot%\system32\Rundll32.exe %systemroot%\system32\jsmcmr.dll,DllUnregisterServer

hihpbi
%systemroot%\system32\Rundll32.exe %systemroot%\system32\hihpbi.dll,DllUnregisterServer

czytuk
%systemroot%\system32\Rundll32.exe %systemroot%\system32\czytuk.dll,DllUnregisterServer

里面的RUNDLL32.EXE和后面要执行的文件我都删了(在安全模式下删不掉的,是在PE里删的),但重启后还是有上面的启动项.
注:我检查过
C:\
C:\WI

重装系统!

可能你输入的那个进程有误,rundll32是正常的,后面两位是阿拉伯数字。

首先俺的修正,而进程rundl132,后面是三个阿拉伯数字
你中的是威金病毒,不知道你的系统现在可好,呵呵
重装系统是没有用的,除非格了整个硬盘!如果做到下面,还有问题,回帖
我中过此毒,得分两大步:
一、进入安全模式,如进程内有其它非系统进程,把它们全结束,确认进程表只除系统进程外没其它进程正运行;
1、动行regedit,Clrl+F查sws32.dll,KILL.EXE,logo1_.exe,sws.dll,rundl132.exe等删除掉;
2、找到注册表中[hkey_local_machine/software/soft/downloadwww] auto = 1 删除downloadwww主键;
3、删除c:windows或C:winnt 目录下KILL.exe、sws.dll、sws32.dll、rundl132.exe、logo1_.exe、winnt.bmp、文件;
4、在c:windows或C:winnt目录下新建几个文本文件,全改名为你刚删除的病毒文件名,就是KILL.exe、sws.dll、sws32.dll、rundl132.exe、logo1_.exe、winnt.bmp ,注意连扩展名一起改,且要加上只读属性,这样可以保证以后运行病毒文件这两个病毒主体不会再被生成,接着修改注册表的启动项,使这两个病毒程序(现在已不是病毒,而是你自己建的程序)不随windows启动,否则的话因为这样的程序没法运行,你可以试一下自己的去打开那个文件,它只会提示“不是有效的可执行程序”,就表明你成功了。
5、最后为了安全起见,还可以搜索所有盘的EXE,RAR,DLL等文件进行查杀;(这样就万无一失了!^_^)
5、打开搜索,搜索全部_desktop.ini文件删除;
6、打开组策略--运行 gpedit.msc---用户配置--管理模块--系统-指定不给windows运行的程序 点启用 然后 点显示 添加 logo1_exe 那样可以阻止LOGO1病毒的运行和发作。
二、手杀
1,首先