是病毒么,怎么处理?
每次启动电脑后,存在一个随机进程名如PW2AD3.EXE NN4030.EXE,,一般占内存大小2M多,结束进程后,不会再启动其它进程。在temp文件夹有与其同名的文件,结束进程,删除文件,下次开机又出现了一个同类文件与进程。
------解决方案--------------------你可能是在网页上中的毒;
先结束进程,再删除文件,再修改系统的启动项(开始-运行-msconfig)把陌生的对沟都取掉
重起~
如果还是不行,那你中的毒可能已经感染了系统文件,或者修改了注册表
那就要用专业的杀毒软件了,
还有就是把病毒的进程名和文件名放在百度中去搜一下,以便获取更多的信息
------解决方案--------------------安装注册表监控软件,比如PG,看看哪个进程创建的。
------解决方案--------------------一般的网页木马 用一下 恶意软件清除工具
很方便 http://www.tommsoft.com/View.aspx?type=product&ID=2
------解决方案--------------------建议用SREng扫描并分析日志,找出相关文件、服务、驱动,一并删除,并在注册表中查找相关项删除
------解决方案--------------------发现一个启动项C:\WINDOWS\system32\zlycnk50.dll勾掉后重启还存在,
还有文件C:\WINDOWS\system32\rundll.exe删掉后又会生成一个
这个东东很可能是通过系统服务来启动的
好好检查看看
------解决方案--------------------AVG Anti-Spyware下载升级了查杀
解决不了了我们再处理好了
等你的结果了