过期罐头电脑论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 6419|回复: 0
收起左侧

IEXPLORE.EXE大量占用内存的解决方法

[复制链接]
birdssisi 2011-2-22 15:27:13 | 显示全部楼层
有人说这是灰鸽子病毒,目前卡巴还是可以辨认 灰鸽子的。
  这里讲的是杀毒软件不觉得 他是病毒的时候。
  该病毒感染的迹象:
  1,在启动到桌面的时候以system为用户名建立ieXPlore.exe或是IEXPLORE.EXE进程,不只 占用大量内存,而且每过几秒种就自动复制一个!
  2,具有很深的隐藏性,不容易被用户所发现。通过定位该进程一直 指向正常的C:Program FilesInternet ExplorerIEXPLORE.EXE
  经过确认其实这个进程是和twunk32.exe 有着某种的关系。
  手工查杀twunk32.exe:
  1、点击:“开始”、“运行”。键入regedit,按回车。清理注册表:
  (1)展开:HKEY_CURRENT_USERSoftwareMicrosoftWindows NTCurrentVersionWindows
  删除:"load"="" 这项中招主要表现为图片
  (2)展开:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciesExplorerRun
  删除:"twin"="c:windowssystem32twunk32.exe"
  2、重启。显示隐藏文件。
  3、删除c:windowssystem32twunk32.exe。
  4、卸载QQ。重新安装。由于 QQ文件夹中的TIMPlatform.exe已被病毒掩盖 ,或是删除TIMPlatform.exe也行,这点很重要!
  为什么要这样做呢?原因是该病毒监控并修改注册表,还把自己. 设置为启动加载项,其他木马杀客 恶意软件清理 360安全 黄山等都不能彻底的杀掉。此病毒存放 在腾讯公司的聊天软件QQ里面,就算你重装或还原了系统,假如 没有删除QQ,是没用的。由于 病毒在QQ里头,有个隐藏文件,一运行QQ就感染。重装QQ也是无效的,必须将整个QQ目录包全部删了。所以:步骤如下:
  1、重装或还原系统
  2、直接删除整个QQ目录包
  还原后再重新安装无毒的QQ原程序,OK。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

一键重装系统|雨人系统下载|联系我们|网站地图|过期罐头电脑论坛

GMT+8, 2024-12-22 17:21 , Processed in 0.036187 second(s), 25 queries .

官方免责声明:本站内容来自网友和互联网.若侵犯到您的版权.请致信联系,我们将第一时间删除相关内容!

Powered by Discuz!

专注于win7_win10_win11系统下载装机

© 2010-2023 GQGTPC.Com

快速回复 返回顶部 返回列表