开机慢,要5分钟,同时运行很慢,中什么毒了?

来源:百度知道 编辑:UC知道 时间:2024/06/15 16:49:57
1、QQ号被盗,改密码后,再次被盗;且桌面QQ快捷方式图标变样,无法打开。
2、瑞星杀毒没用。
3、任务管理器的进程有如下:
映像名称 用户名 CPU 内存使用
iexplore.exe Administrator 03 16,296K
realplay.exe Administrator 00 3,716K
taskmgr.exe Administrator 00 10,276K
ctfmon.exe Administrator 00 2,664K
ravtask.exe Administrator 00 1,324K
dbghlp32.exe Administrator 00 2,432K
realsched.exe Administrator 00 1,104K
ztsiichmb.exe Administrator 00 2,056K
alg.exe LOCAL SERVICE 00 3,196K
ravmon.exe Administrator 00 2,048K
lotushlp.exe Administrator 46 1,608K
shaproc.exe Administrator 00 2,604K
winform.exe Administrator 00 2,416k
ntfrs.exe SYSTEM 00 1,520k
spoolsv.exe SYSTEM 00

你装的是傻瓜版XP吧?
既然QQ都被盗了那你还是格式化吧,如果不会装系统的话就一键GHOST,开机按F11还原吧。
杀毒软件别用瑞星,最差。
用诺顿或卡巴斯基配上奇虎360。
开机需要五分钟,真的无药可救了。
有想办法去救的时间不如重装一下。
一键GHOST把C盘还原也只需要5分钟。
然后把D,E,F盘全部格式化。。肯定就干净了。你的电脑肯定成了别人的“肉机”了被别人远程操控了。
然后装WINDOWS优化大师重新优化一下就好了。
像你这样的机子真的没必要再去救。
就算修好了以后用着也提心吊胆,
你还敢用网上银行么?

upxdnd.exe Administrator 50 2,104k 这个进程很可疑,怀疑是木马,此病毒的一些特征及藏身之地

首先会在临时文件夹里面生成以下文件:

C:\ Documents and Settings\用户名\LOCALS~1\Temp\upxdnd.dll

C:\ Documents and Settings\用户名\LOCALS~1\Temp\upxdnd.exe

C:\ Documents and Settings\用户名\LOCALS~1\Temp\crasos.exe

C:\Documents and Settings\用户名\LOCALS~1\Temp\iexpl0re.exe

C:\Documents and Settings\用户名\LOCALS~1\Temp\此目录下病毒文件名一般是[1].gif [2].gif [3].gif ~~ [7].gif

系统文件下生成:

C:\WINDOWS\system32\cmdbcs.dll

C:\WINDOWS