病毒暴多的年代-virus.win32.VB.bu-EXPLORER.EXE-userinit.exe
[
2006/11/29 18:14 | by Sangern ]
2006/11/29 18:14 | by Sangern ]
virus.win32.VB.bu病毒,它所启动的进程EXPLORER.EXE并不是系统的那个,如果你在任务管理器中发现了两个EXPLORER.EXE,比较小的那个就是病毒。
以前一直试图在启动加载里去关闭它,但是关闭了根本没有用,如果删除了,那你就会发现你的资源管理器每次都会自动开启。不过并不是病毒没被杀!而是因为它给你遗留了东西。
解决方案:
网上的资料都说到msconfig中改,再就是到regedit中某个run中改。其实在你启动电脑的时候,会调用winlogon,其中有userinit.exe这个东西,当然我只能在注册表中找到,一看userinit.exe后多了个EXPLORER.EXE,很明显就是WINLOGON帮助启动了病毒。
在注册表或者是程序变量、方法名,一般名字都是有其特定含义的,所以可以通过名字猜想起功能。
总结:
遇到病毒问题不单但是看启动了,还得去看看winlogon是否被利用了。
关于:Photo Flick,相片
关于:手机













如果不杀会不会有严重问题啊??
因为杀这个毒 对于我来说好难啊。。。
请高手们帮帮忙!!谢了
Exploreo.EXE是桌面进程
后来
删除启动项目 :
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "EXPLORER.EXE"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "wsctf.exe
修改注册表:
将HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon "Userinit"的值修改为“C:\WINDOWS\system32\userinit.exe”。
开机后自动打开两个"我的文档"文件夹的问题没有了.
但是双击"移动硬盘"后打开的还是"我的文档"文件夹.
请高手指教!
多谢!