你的位置:pcMing工作室 >> 资讯 >> windows >> 安全&病毒 >> 详细内容 在线投稿

病毒暴多的年代-virus.win32.VB.bu-EXPLORER.EXE-userinit.exe

排行榜 收藏 打印 发给朋友 举报 来源: 互联网   发布者:未知
热度1650票  浏览188次 【共0条评论】【我要评论 时间:2010年1月18日 23:37

] IX8]&rFdM0病毒暴多的年代-virus.win32.VB.bu-EXPLORER.EXE-userinit.exe
G~\4@|K/P2I02006-12-03 16:20pcMing工作室|8[0|}I3E+I\s

病毒症状:pcMing工作室%p7O p!z+e
virus.win32.VB.bu病毒,它所启动的进程EXPLORER.EXE并不是系统的那个,如果你在任务管理器中发现了两个EXPLORER.EXE,比较小的那个就是病毒。pcMing工作室|_i8Sf/r#tT
pcMing工作室 @%]*v~iN0f:NY
以前一直试图在启动加载里去关闭它,但是关闭了根本没有用,如果删除了,那你就会发现你的资源管理器每次都会自动开启。不过并不是病毒没被杀!而是因为它给你遗留了东西。pcMing工作室e|"q2s-Q?;Xl

lg"g@ l0解决方案:
F`_"~;C7T4M u0网上的资料都说到msconfig中改,再就是到regedit中某个run中改。其实在你启动电脑的时候,会调用winlogon,其中有userinit.exe这个东西,当然我只能在注册表中找到,一看userinit.exe后多了个EXPLORER.EXE,很明显就是WINLOGON帮助启动了病毒。pcMing工作室*p#x,O4M9Ro%E J

m[#Ki#D+qIv0在注册表或者是程序变量、方法名,一般名字都是有其特定含义的,所以可以通过名字猜想起功能。pcMing工作室;u-M+pL?R8X,fH

;j7\0C0~ \Ko-^m0总结:pcMing工作室y8v"t9R'WL6pQ0B
遇到病毒问题不单只是看启动,还得去看看winlogon是否被利用了。

H)`(F(g+w0=========================================================

g%k1B1I&p:rW [k0 
网友:luzijuan 补充
 
1.更改文件夹选项,在文件夹选项--查看中选择“显示所有文件和文件夹”,去掉“隐藏受保护的操作系统文件(推荐)”前面的勾。
z#E'A4iy S y02.删除移动硬盘中3个文件:autorun.inf、EXPLORER.EXE、wsctf.exe
OuT'` z_8i03.结束病毒相关进程。pcMing工作室!\ eL:\u"Hj
4.删除病毒注册自启动项pcMing工作室#C]Z0d{`Es
5.更改[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WINLOGON]值为[userinit.exe,]
   或更改[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WINLOGON]值为[userinit.exe,]
TAG: 病毒
顶:62 踩:55
对本文中的事件或人物打分:
当前平均分:-0.56 (325次打分)
对本篇资讯内容的质量打分:
当前平均分:-0.32 (308次打分)
【已经有900人表态】
63票
感动
45票
路过
593票
高兴
40票
难过
32票
搞笑
40票
愤怒
46票
无聊
41票
同情
上一篇 下一篇
发表评论
换一张

网友评论仅供网友表达个人看法,并不表明本网同意其观点或证实其描述。

查看全部回复【已有0位网友发表了看法】

网络资源