减小字体
增大字体
作者:佚名 来源:本站整理 发布时间:2011-05-07 23:35:44
<div id="art_text"> 症状:系统速度变慢,在任务管理器中可以看到很多个(N个)用户名为SYSTEM的大写的IEXPLORE.exe进程,占用大量内存。 <br /><center><img alt="IEXPLORE.EXE狂占内存怎么办?" border="1" src="http://www.pc6c.com/upload_files/article/22/1_eafzrv080407_edu_iexplore.gif" /></center><br /> <strong>可能感染上了twunk32.exe木马。</strong><br /><br /> 病毒标签: <br /> 病毒名称: Trojan-Downloader.Win32.Small.czl <br /> 病毒类型: 木马 <br /> 文件 MD5: 2D747C2BAC72A1E87F4DA7F8E7C1E985 <br /> 公开范围: 完全公开 <br /> 危害等级: 4 <br /> 文件长度: 24,576 字节 <br /> 感染系统: windows98以上版本 <br /> 加壳类型: PE-Armor 0.46 <br /><br /> <strong> 解决方法:</strong><br /><br /> 1、用强制删除工具 PowerRMV分别填入下面的文件(括完整的路径),勾选“抑止杀灭对象再次生成”,点杀灭 【如果提示找不到,请忽略该提示】<br /><br /> C:WINDOWSsystem32 wunk32.exe <br /> C:WINDOWSsystem32ctfnom.exe <br /> C:WINDOWSsystem32windhcp.ocx <br /><br /> 以下的操作都要求安全模式下进行。 <br /><br /> [安全模式如何进入?重启电脑时按住F8 选择进入安全模式] <br /><br /> 2、点击“开始”—“运行”。键入regedit,按回车。清理注册表: <br /><br /> (1)展开:HKEY_CURRENT_USERSoftwareMicrosoftWindows NTCurrentVersionWindows <br /> 删除:"load"="" <br /><br /> (2)展开:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciesExplorerRun <br /> 删除:"twin"="X:\windows\system32\twunk32.exe" <br /><br /> 3、卸载QQ。重新安装。因为QQ文件夹中的TIMPlatform.exe已被病毒覆盖。 </div></span></font>