关机时提示CDownExe程序没有响应,而且机器自动加载IEXPLORER.EXE进程,是不是中毒了啊,该怎么办呢?

来源:百度知道 编辑:UC知道 时间:2024/07/02 17:33:50
弄的机器很卡啊

这是中了QQ木马了
看program files/internet explorer/plugin和/connection wizard里面,因该有个cdown.dll或/和cdown.sys的文件,用的是shellhook载入,一般的杀毒软件查都查不到
这样修复:
进入registry, HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
正常的这里面因该只有一个值,{AEB67什么的,除了这个其他的都删除掉
然后重启计算机,然后删除掉program files/internet explorer/plugin或connection wizard里面的cdown.*,就好了

是的,中招了。