舒城县法院领导班子:帮我看看各位!谢谢了

来源:百度文库 编辑:高考问答 时间:2024/05/08 00:30:49
wininet.dll怎么是红色的在瑞星放火墙里启动选项里的
好象是注册表里的的启动项!不太清楚!
还有SOUNDMAN
seupdateexe
tkbellexe
sysexplr
mswinb
hxgame-update

soundman是声音控制,属于系统文件,推荐不要取消
SEUpdate.exe 用于远程升级客户机的程序.如果你不清楚.取消它
tkbell.exe是Real Networks出品的RealOne Player相关程序,推荐取消
其它的都不是系统必须的启动项,可全部取消
sysexplr.exe可能是你中了冰河的木马
冰河

我们这里介绍的是其标准版,掌握了如何清除标准版,再来对付变种冰河就很容易了。 冰河的服务器端程序为G-server.exe,客户端程序为G-client.exe,默认连接端口为7626。一旦运行G-server,那么该程序就会在C:\Windows\system目录下生成Kernel32.exe和sysexplr.exe,并删除自身。Kernel32.exe在系统启动时自动加载运行,sysexplr.exe和TXT文件关联。即使你删除了Kernel32.exe,但只要你打开TXT文件,sysexplr.exe就会被激活,它将再次生成Kernel32.exe。

清除方法:

1.删除C:\Windows\system下的Kernel32.exe和Sysexplr.exe文件;

2.冰河会在注册表HKEY_LOCAL_

MACHINE\software\microsoft\windows\ CurrentVersion\Run下扎根,键值为C:\windows\system\Kernel32.exe,删除它;

3.在注册表的HKEY_LOCAL_

MACHINE\software\microsoft\windows\ CurrentVersion\Runservices下,还有键值为C:\windows\system\Kernel32.exe的,也要删除;

4.最后,改注册表HKEY_CLASSES_

ROOT\txtfile\shell\open\command下的默认值,由表中木马后的C:\windows\system\Sysexplr.exe %1改为正常的C:\windows\notepad.exe %1,即可恢复TXT文件关联功能。

mswinb可能是白猫清理工吧
hxgame-update是幻想游戏的升级程序

够尽责吧,要求加分啊,呵呵