1.CNETHELPER应该是百度超级搜霸的程序的启动项.
一般是不请自来或和其他软件捆绑.在添加或删除中删除,也可以使用优化大师智能卸载,然后重新启动电脑即可!
2.DTService木马病毒
DTservice利用了run32.dll进行调用,每次及时在注册表中删除,它马上会重新写回。跟踪发现其dtservice.dll躲藏在TEMP目录里,但是无法删除!
既然终止RUN32.DLL也无法结束DTservice那么该进程显然并不匿藏于run32.dll而是别的进程里面。使用软件Process Eexplorer逐个检查进程的属性,最终发现IEXPLORER.EXE里面调用了DTservice.dll选择终止该模块。然后进入TEMP目录还是不能删除dtservice.dll,但是可以重命名dtservice.dll,修改名称为其他如DT.DLL.搜索注册表dtservice.dll,找到相关键值删除! 重新启动机器后,发现可以删除DT.DLL。
3.Power Module
pnxpwf.dll同样是病毒, power module不小心的话,还以为是电源模块,出了问题,
不过发现在,temp下,才知道和上一个DTService都是木马病毒.
两个文件都可以改名,再清理注册表,
重启计算机后删除.
job168首页出现过病毒,明显特征,计算机速度变慢,检查启动项,多一个DTService.和power Module.
请帮我看一下这是什么?
最近,我的电脑的启动项里多了这个:
启动项 说明 Power Power Module DTService DTService Module CNETHELPER MSDC32.DLL 请问这是什么? 怎么删不掉呀? 请帮帮我. 谢谢了! 分享到:
|
最新评论
-
cyqdesign 2006-05-05 12:53
-
ziguang2002 2006-05-05 17:20站长费心了,谢谢!!
-
ziguang2002 2006-05-05 17:49站长呀,我的TEMP文件夹是空的,怎么回事?
........
-
ziguang2002 2006-05-05 19:36好了,搞定了
-
水月寒 2006-09-05 22:12感觉太好了,在这里什么样的问题斑竹还有各位朋友都可以解决
对我这个菜鸟简直就是天堂啊!