查看: 2790|回复: 18
收起左侧

[求助] 金山卫士查到 危险的启动项

[复制链接]
qwe1q2w
头像被屏蔽
发表于 2010-7-23 20:37:18 | 显示全部楼层 |阅读模式
注册表键值:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon - [Userinit] : (userinit.exe)



帮忙研究下,金山清除不了
歲月的神話
发表于 2010-7-23 20:39:14 | 显示全部楼层
Windows Logon Process,Windows NT 用户登陆程序,管理用户登录和退出。该进程的正常路径应是 C:\Windows\System32 且是以 SYSTEM 用户运行,若不是以上路径且不以 SYSTEM 用户运行,则可能是 W32.Netsky.D@mm 蠕虫病毒,该病毒通过 EMail 邮件传播,当你打开病毒发送的附件时,即会被感染。该病毒会创建 SMTP 引擎在受害者的计算机上,群发邮件进行传播。手工清除该病毒时先利用进程管理类程序(如冰刃、No.1进程管理器等,系统的任务管理器会将病毒的winlogon误认为是系统关键进程从而无法结束)结束病毒进程 winlogon.exe,然后删除 C:\Windows 目录下的 winlogon.exe、winlogon.dll、winlogon_hook.dll 和 winlogonkey.dll 文件,再清除 AOL instant messenger 7.0 服务,位于注册表 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services] 下的 aol7.0 键。
百度的
qwe1q2w
头像被屏蔽
 楼主| 发表于 2010-7-23 20:52:27 | 显示全部楼层
这个很顽强,干不掉
qwe1q2w
头像被屏蔽
 楼主| 发表于 2010-7-24 09:05:59 | 显示全部楼层
误报吗?
MagicFuzzX
发表于 2010-7-24 09:10:38 | 显示全部楼层
这项值后面不只是userinit.exe吧,应该还加了其它的文件,正常的话金山卫士不会报这个的
op11op10
发表于 2010-7-24 09:11:26 | 显示全部楼层
用清理助手去试试呢...
风吹过的夏天
头像被屏蔽
发表于 2010-7-24 11:36:04 | 显示全部楼层
金山清除不了吗,有点失望啊,金山技术怎么差啊
qwe1q2w
头像被屏蔽
 楼主| 发表于 2010-7-24 12:00:50 | 显示全部楼层
回复 7楼 风吹过的夏天  的帖子


    不想用360 ,唯一的希望是金山卫士,她却如此~~~
hanjiang9876
发表于 2010-7-24 12:18:01 | 显示全部楼层
金山确实很厉害
qwe1q2w
头像被屏蔽
 楼主| 发表于 2010-7-24 13:14:37 | 显示全部楼层
who can help me?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-9 05:20 , Processed in 0.078528 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表