山东银座老总:请各位电脑高手帮帮我最近我的电脑上感染了病毒~!

来源:百度文库 编辑:查人人中国名人网 时间:2024/04/28 06:27:50
最近我的电脑上出现了可疑程序一开机就自动启动了~!有3个程序请大家帮我辨别一下是什么程序怎样才能才能删除!~!
Ati2plxx
Ati2cwxx
Atiptaxx
现在弄的我好头痛啊~1`!不知道怎么删除~!
请各位高手帮帮我给几个方法和建议小弟在这先谢谢了~!~!

ATI2plxx.exe--ATI显示驱动。通常出现在品牌笔记本上
ATI2cwxx.exe--ATI显示驱动
ATIPtaxx.exe--ATI显卡系统托盘图标程序

所以不是病毒,放心!

都是一些不用的,,你首先停止他的运行,查注册表,删光他,再查文件,,也删光,

在注册表里的启动项看看有没有可疑的程序:
注册表启动项:
所有RUN键:
HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Run
HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\policies\\Explorer\\Run
HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run
HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Terminal Server\\Install\\Software\\Microsoft\\Windows\\CurrentVersion\\Run
HKEY_USERS\\.DEFAULT\\Software\\Microsoft\\Windows\\CurrentVersion\\Run

两个SETUP键值:
HKEY_USERS\\.DEFAULT\\Software\\Microsoft\\Windows\\CurrentVersion\\RUNONCE\\SETUP
HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\RunONCE\\SETUP

所有RUNservicesOnce键
所有RUNservices键。
查找所有RUNONCE键.

HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon下的两个
重要键值,很隐秘:
SHELL=EXPLORER.EXE(后面可以跟上其他程序,会自启动。格式:EXPLORER.EXE*.EXE
userinit=userinit.exe(格式:userinit=userinit.exe,*.exe,*.exe 可以跟很多程序,以逗号隔开)

LOAD键:
HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Windows
右边的load,一般值为空的,加上其他程序可以自启动。

所有用户的启动项:开始菜单\\程序\\启动

这些启动项的启动顺序
runservicesonce ------runservices---用户登陆-hkey_local_machine下的runonce键--LOAD键---RUNONCE\\SETUP键-两个CurrentVersion\\Run键-
开始菜单启动

然后确定在杀毒软件的最新版本的前提下,进入安全模式杀毒.