| 引用: |
【CAJINCHEN的贴子】O4 - 启动项HKLM\\Run: [internat.exe] internat.exe 应该为病毒冒充. ........................... |
这不是病毒,是输入法。
先打开任务管理器(Ctrl+Shift+Esc),结束“C:\WINDOWS\Rundll32.exe”、“C:\WINDOWS\System32\nakedx.exe”这两个进程,然后删除“C:\WINDOWS\Rundll32.exe”、C:\WINDOWS\System32\nakedx.exe
勾选下面修复:
F2 - REG:system.ini: Shell=Explorer.exe winhlps.exe
O4 - 启动项HKLM\\Run: [GoOutside] nakedx.exe
O4 - 启动项HKLM\\RunServices: [GoOutside] nakedx.exe
O4 - HKCU\..\Run: [GoOutside] nakedx.exe
O4 - HKCU\..\RuunServices:[GoOutside] nakedx.exe
O23 - NT 服务: Network Service - Unknown owner - C:\WINDOWS\help\nservice.exe
O23 - NT 服务: Pigeon_Server (PigeonServer) - Unknown owner - C:\WINDOWS\1sass.exe (file missing)
修复好后再扫描一次,检查有哪些还在,如果是服务(O23的那两个)还在的话,点“开始”→运行→输入“serviecs.msc”→找到那两个服务,双击,“启动类型”选择“已禁用”,然后用hijackthis的配置→混合工具箱→删除NT服务,输入那两个服务的服务名,确定后删除,最好用icesword查看有没有隐藏的进程或服务。
我一会要睡觉了。请尽快回帖。15分钟。