开机一直发现有系统插件可执行挂钩,怎么杀都杀不掉。。

来源:百度知道 编辑:UC知道 时间:2024/09/18 06:34:29
名称:{C3BDE61A-DB4C-4a68-8A01-CD4A29B88974}
路径:C:\WINDOWS\Fonts\kb22814854.dll
影响位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
出品公司:
行为描述:系统可执行挂钩是一种特殊的程序,Windows在运行任何程序前会调用此程序,因此很可能被恶意程序利用。如果您不熟悉此插件,建议阻止此操作。

进安全模式把fonts里的除字体文件之外的所有文件都删掉,再查找注册表的启动项,有可疑程序删掉。用360检查恶意程序,删除。再修复一下IE。

添加到信任区

是什么监控软件发现的,就把它加到该软件的可信任程序里面(白名单)即可。您描述的这个插件就一定要禁用。在加载这个插件的注册表里相应位置删除就不会提示了。

进入安全模式全盘杀毒。