IEXPLORE.EXE大量占用內存的解決方法
有人說這是灰鴿子病毒,目前卡巴還是可以識(shí)別灰鴿子的。
這裏講的是(shì)殺毒軟件不認為他是病(bìng)毒的時候。
該病毒感染的跡象:
1,在啟動到桌麵的(de)時候以system為用(yòng)戶名建立ieXPlore.exe或是IEXPLORE.EXE進程,不僅(jǐn)占用大量內存(cún),而且每過幾(jǐ)秒種就自動複製一個!
2,具有很深的隱藏性,不容易被用戶所發(fā)現。通過定位該進程始終指向正常的C:Program FilesInternet ExplorerIEXPLORE.EXE
經過確認其實這個進程是和(hé)twunk32.exe 有著某種的關係。
手工(gōng)查殺twunk32.exe:
1、點擊:“開始”、“運行(háng)”。鍵入regedit,按回車。清理注冊表:
(1)展開:HKEY_CURRENT_USERSoftwareMicrosoftWindows NTCurrentVersionWindows
刪除:"load"="" 這項中招主要表現為圖片
(2)展開:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciesExplorerRun
刪除:"twin"="c:windowssystem32twunk32.exe"
2、重啟。顯示隱(yǐn)藏文件。
3、刪除c:windowssystem32twunk32.exe。
4、卸載QQ。重新安裝。因為QQ文件夾中的(de)TIMPlatform.exe已被病毒覆蓋,或是(shì)刪除TIMPlatform.exe也行,這點很重要!
為什(shí)麽要這樣做呢?原因是該病毒監控並修改注冊表(biǎo),還把自己設(shè)置為啟動加載項,其他木馬殺客 惡(è)意軟件清理 360安全 黃山等都不能徹底的殺掉。此病毒寄存在騰訊公(gōng)司的聊天軟件QQ裏麵(miàn),就算你(nǐ)重裝(zhuāng)或還原了係統,如(rú)果沒有刪(shān)除QQ,是沒用的。因為(wéi)病毒在QQ裏頭(tóu),有個隱(yǐn)藏文件,一運行QQ就感染。重裝QQ也(yě)是無效的,必須將整個QQ目錄包全部刪了。所以:步驟如下:
1、重裝或(huò)還原係統
2、直接刪除整(zhěng)個QQ目錄包
還原後(hòu)再重新安(ān)裝無毒(dú)的QQ原程序,OK。
關鍵詞:IEXPLORE.EXE,解決方法
閱讀本文(wén)後您有什麽感想? 已有 人給出評價!
- 0
- 0
- 0
- 0
- 0
- 0