anker官网中国:电脑开机有个Msinfo.exe是什么东西,导致我的cpu100%

来源:百度文库 编辑:查人人中国名人网 时间:2024/05/10 08:30:18
最近我开机时cpu达到100%,而且降不下去。但注销一下就好了。
观察了进程是一个Msinfo.exe的程序耗着cpu,重新启动的时候就消失了,我认为停止他的时候,cpu立刻降下去,而且可以正常使用。
请问是否中毒了?但查不出毒

msinfo.exe是Gator的广告软件。这个进程监视你的浏览习惯,并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。这个进程的安全等级是建议立即进行删除。
属于广告和间谍文件.
搜索注册表里面 MsInfo.dll
删除包括该字段的 子键
重启动机器 看看

其实这个东西就是藏在
C:\Program Files\Common Files\Microsoft Shared\MSInfo
这个文件夹下面,注意是隐藏的系统文件(写病毒的人真变态啊,居然把文件放在这个地方)
你用UltraEdit打开 MsInfo.dll 会发现里面有temp2.inf的字符串
它会在C:\windows\system32下面创建 Temp2.inf这个文件其中的内容就是两个网址。

重启机器后 删除那个DLL 还有 Temp2.inf ,清空IE的缓冲和历史记录(我用FileMon这个软件发现 它除了不断的创建temp2.inf还在往IE的缓存文件夹里面写文件)

用unlocker解锁后直接删除

但是小心msinfo32.exe

这个是系统文件