病毒吧 关注:289,971贴子:1,147,437
  • 15回复贴,共1

【求助】关于explorer老下载垃圾软件的事

只看楼主收藏回复

首先我是发现,电脑开机后不久就会自动安装:QQ游戏大厅、2345浏览器、3款经典的“一刀999”游戏、金山杀毒,还会自动弹出来抖音网站……
后来我从友那边一边问一边自己琢磨,弄了个火绒,发现了垃圾软件的安装包全都在“C:\Users\Administrator\AppData\Local\Temp”下面,我就用火绒设置了一个自定义规则,把上述文件夹的读/增/删/改权限锁了,然后想看看到底是谁在写入垃圾软件……
结果一看,是Explorer.exe,父进程是Userinit.exe!(下面会附上截图)
这种问题该怎么解决,不知道谁有办法……


IP属地:河北1楼2022-10-18 16:28回复
    1.explorer加载的dll有问题。2.驱动木马将代码注入explorer。3.你可以试下用softCnkiller清理流氓软件残留,百度b0cpu1guf有下载地址。


    IP属地:广东来自Android客户端2楼2022-10-18 16:56
    收起回复


      IP属地:山东3楼2022-10-18 17:52
      收起回复
        挂个卸载工具,用powershell卸干净(不需要加个阻止重装喽),此时卸载工具会提示清理dll啥的


        IP属地:江苏来自Android客户端4楼2022-10-19 12:21
        回复
          驱动精灵是“驱动级”病毒,建议小白不要碰。temp大家都要写入,所以不好定罪


          IP属地:北京来自Android客户端5楼2022-10-19 16:16
          收起回复
            重装吧


            IP属地:广东来自Android客户端6楼2022-10-20 04:40
            回复
              重装,然后先装杀软,再装常用的软件。不用盗版软件、注册机、各种破解绿色包,老老实实掏钱能省去很多烦人的事儿


              IP属地:陕西来自Android客户端7楼2022-10-20 10:40
              回复
                我现在也遇到了同样的问题,帖主解决了吗?


                IP属地:广东来自iPhone客户端8楼2022-10-24 06:01
                收起回复
                  已解决,解决办法在3楼吧主发的图里


                  IP属地:河北来自Android客户端9楼2022-10-28 09:00
                  回复