大家帮我看一下这个启动项有没有问题啊

来源:百度知道 编辑:UC知道 时间:2024/07/04 10:33:19
启动项:{AEB6717E-7E19-11d0-97EE-00C04FD91975}
说明:可疑项目
类型:注册表
位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
打开注册表编辑器,并定位到该注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
命令行:{AEB6717E-7E19-11d0-97EE-00C04FD91975}
打开资源管理器,并定位到该文件所在目录:
产品名称:未知
发行商:未知
文件版本:未知
影响范围:所有用户
描述:可疑项目
建议:建议使用专业反病毒软件进一步检查
这个启动项我用金山毒霸,安全卫士360扫描都没有显示可疑,是windows优化大师查出来的

安全模式下杀毒看看,应该是病毒、挂钩~。建议删除~

删除启动项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
<IPicture><"C:\Program Files\Internet Explorer\PLUGINS\IPictureEx.dll> [N/A]
<{AEB6717E-7E19-11d0-97EE-00C04FD91975}><zinforms.dll> []
删除服务:
[19FEA0AF / 19FEA0AF][Stopped/Auto Start]
<C:\WINNT\system32\D58FC238.EXE -k><Microsoft Corporation>
重启
冰刃删除:
C:\WINNT\system32\8DE8D1E0.DLL
C:\Program Files\Internet Explorer\PLUGINS\IPictureEx.dll
C:\WINNT\system32\D58FC238.EXE
打开显示隐藏文件和系统文件,搜索删除zinforms.dll

没有看到lsass,service这两个进程,好像和论坛以前一个病毒有点相似,不知道清理干净没,最后用windows清理助手清理下

你用的是什么杀读软件>>??要是瑞行就有问题.要是卡巴就没问题 因为卡巴也是病毒

这个没有问题啊,不用担心,他没有开机自启动

没有问题