癥狀:系統速度變慢,在任務管理器中可以看到很多個(N個)用戶名為SYSTEM的大寫的IEXPLORE.exe進程,占用大量內存。
可能感染上了twunk32.exe木馬。
病毒標簽:
病毒名稱: Trojan-Downloader.Win32.Small.czl
病毒類型: 木馬
文件 md5: 2D747C2BAC72A1E87F4DA7F8E7C1E985
公開范圍: 完全公開
危害等級: 4
文件長度: 24,576 字節
感染系統: windows98以上版本
加殼類型: PE-Armor 0.46
解決方法:
1、用強制刪除工具 PowerRMV(下載地址)分別填入下面的文件(包括完整的路徑),勾選“抑止殺滅對象再次生成”,點殺滅 【如果提示找不到,請忽略該提示】
C:WINDOWSsystem32 wunk32.exe
C:WINDOWSsystem32ctfnom.exe
C:WINDOWSsystem32windhcp.ocx
以下的操作都要求安全模式下進行。
[安全模式如何進入?重啟電腦時按住F8 選擇進入安全模式]
2、點擊“開始”—“運行”。鍵入regedit,按回車。清理注冊表:
?。?)展開:HKEY_CURRENT_USERSoftwareMicrosoftWindows NTCurrentVersionWindows
刪除:"load"=""
(2)展開:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciesExplorerRun
刪除:"twin"="X:/windows/system32/twunk32.exe"
3、卸載QQ。重新安裝。因為QQ文件夾中的TIMPlatform.exe已被病毒覆蓋。
新聞熱點
疑難解答