为什么我一上UC就出现UC.EXE,

为什么我一上UC就出现UC.EXE,我的卡吧斯基杀毒软件立即出现断开的提示.CPU使用率100%,机子马上变的非常缓慢,急!!!!!急!!!!急!!!!.各位朋友高手帮忙了,谢谢
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.es 文件: C:\DOCUME~1\new\LOCALS~1\Temp\win2.exe
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.es 文件: C:\DOCUME~1\new\LOCALS~1\Temp\win3.exe
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.es 文件: C:\DOCUME~1\new\LOCALS~1\Temp\win5.exe
已删除: 木马程序 Trojan-Spy.Win32.Delf.ps 文件: C:\DOCUME~1\new\LOCALS~1\Temp\win6.exe/FSG
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.lc 文件: C:\DOCUME~1\new\LOCALS~1\Temp\win7.exe
已删除: 木马程序 Trojan-PSW.Win32.OnLineGames.es 文件: C:\DOCUME~1\new\LOCALS~1\Temp\win8.exe
已删除: 木马程序 Trojan-PSW.Win32.QQPass.qr 文件: C:\DOCUME~1\new\LOCALS~1\Temp\win9.exe/UPX
已删除: 木马程序 Trojan-PSW.Win32.QQPass.qr 文件: C:\DOCUME~1\new\LOCALS~1\Temp\win10.exe/UPX
怎么处理呀,急死我了,删除还有删除还有,怎么办

是一个木马下载者,专门盗取游戏帐号的 从黑客指定站点下载其它木马,并在被感染的计算机上自动运行。

Trojan-PSW.Win32.OnLineGames(upxdnd.exe之类)[手动清除]
昨天杀了3个小时,以为清除了,早上起来TEMP又出现了个,这次更彻底应该不会再有了
--------------------------------------------------------------
病毒具体表现为:
C盘WINDOWS文件夹下产生cmdbcs.exe,mppds.exe,msccrt.exe,upxdnd.exe,winform.exe之类的文件,C(将受保护文件取消才能看见)盘下产生Sys...之类文件夹2-3个,内有ghook.dll和svchost.exe的2个文件,在TEMP文件夹下产生upxdnd.exe和upxdnd.dll两个文件
-------------------------------------------------------------
方法:

第一步.
F8,先进入安全模式,将上面WINDOWS文件夹内的cmdbcs.exe,mppds.exe,msccrt.exe,upxdnd.exe,winform.exe之类文件手动删除,把TEMP文件夹下的upxdnd.exe和upxdnd.dll文件手动删除,然后选择取消隐藏受保护文件,将C:下的SYS...之类包含ghook.dll和svchost.exe的2个文的文件夹删除;

第二步.
这里是关键,进入到C:/WINDOWS/SYSTEM32下,选择取消隐藏受保护文件,将文件按照修改时间顺序排列,查看最后的几个文件的属性,从最后一个往前查,如果创建时间为2008年或者更离谱的时间(我想这就是卡巴查不到的原因)...如果是EXE结尾的8位随机名称可执行文件,一般是2个,先把名字复制下来(一定要复制下来,不管贴在哪),然后再删除,一直删到创建文件时间正常为止的那个文件,千万别删多了.否则你的系统多了些什么功能本人不负责.....-_-!!

第三步.
清理注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows\Policies\Explorer\run]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows\run]
对应病毒名称的项删除

第四步
清除服务
还记得复制下来的文件名称吗,在控制面板-管理工具-服务里面找到它们,禁止使用,然后开始-运行REGEDIT,搜索那文件名,然后删除(注意:可能有删不掉的,不用管它,跳过,把能删的都删)

最后.............重启,世界清静了!!

详见:http://post.baidu.com/f?kz=186379934

清除方案: (建议先下载个UNLOCKER)
1、关闭系统还原,结束两个进程rundll32.exe;

2、打开选项“显示受保护的操作系统文件”“显示隐藏文件”(我的电脑--工具--文件夹选项--查看--)
删除以下文件:(文件删不掉的 安装UNLOCKER 右键--UNLOCKER后--再删除)

C:\WINDOWS\Microsoft\rundll32.exe
C:\program files\internet explorer\use6.dll
C:\WINDOWS\system32\dt.dll

WINDOWS文件夹内的cmdbcs.exe,mppds.exe,msccrt.exe,upxdnd.exe,winform.exe之类文件手动删除,

TEMP文件夹下的upxdnd.exe和upxdnd.dll文件手动删除。

C:下的SYS...之类包含ghook.dll和svchost.exe的2个文的文件夹删除;

(也可以进安全模式下直接删除)
3、修改注册表,删除以下两项:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<Micro><C:\WINDOWS\Microsoft\rundll32.exe>

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<main><rundll32.exe "C:\program files\internet explorer\use6.dll" mymain>

4、使用unlocker删除C:\\WINDOWS\system32\drivers\etc\hosts

5、使用资源管理器(开始-所有程序-附件-windows资源管理器)打开各个分区,删除所有分区下面的Autorun.inf及mplay.com (也可右键打开进去,但不要双击进入)

6:检查并清理启动项,(开始--运行--输入“MSCONFIG”--启动),重起

------------------------------

希望我的回答能对你有所帮助

参考资料:http://zhidao.baidu.com/q?ct=17&pn=0&tn=ikaslist&rn=10&word=Trojan%2DPSW%2EWin32%2EOnLineGames&fr=wwwt

温馨提示:内容为网友见解,仅供参考
第1个回答  2007-04-25
杀毒。重新安装UC

为什么我一上UC就出现UC.EXE,
这里是关键,进入到C:\/WINDOWS\/SYSTEM32下,选择取消隐藏受保护文件,将文件按照修改时间顺序排列,查看最后的几个文件的属性,从最后一个往前查,如果创建时间为2008年或者更离谱的时间(我想这就是卡巴查不到的原因)...如果是EXE结尾的8位随机名称可执行文件,一般是2个,先把名字复制下来(一定要复制下来,不...

开机每次都会弹出 UC浏览器安全提示 恶意程序.exe 正企图篡改默认浏览器...
你好,这个可能是你的浏览器出问题了,所以会出现这种错误提示,建议你可以卸载当前的版本,之后去这个浏览器的官网下载最新版本重新安装一下应该就可以解决了。如果还是不行,那可能是浏览器的问题,你可以去换个浏览器试试。我用的QQ浏览器就不错,最新版本的QQ浏览器9.0与现在的系统非常兼容,很少会...

登录UC为什么提示UC.exe记录键盘的操作
是病毒

哪位高手知道为什么我的进程里有两个uc.exe在活动
uc.exe是一款即时通讯软件相关程序。支持场景聊天。出品者: 新浪 属于: Sina UC 系统进程: 否 后台程序: 是 使用网络: 是 硬件相关: 否 常见错误: 未知N\/A 内存使用: 未知N\/A 安全等级 (0-5): 2 间谍软件: 是 Adware: 是 病毒: 否 木马: 否 ...

我的手机怎么一打开UC浏览器就显示因为安全原因无法打开文件
回答:您好,很高兴为您服务! 很抱歉给您的使用带来不便。 请问您是下载了什么uc版本的呢? 建议您完全卸载了该版本后,重新到uc官方网(wap.uc.cn),进行下载安装一次,是否可以解决的。 如果仍有问题,请您继续向我们反馈,我们会第一时间为您跟进。

UC.exe这是什么病毒啊?
分类: 电脑\/网络 >> 反病毒 问题描述:开机之后什么也没感cpu使用却是100 发现里面有个uc.exe的进程占了90多.而且无法结束它,因为根本就无法选中,刚一点它就没了,一会又有了.这是什么病毒啊.而且我电脑上从来没装过uc啊 解析:伪装成 新浪UC 的.卡巴斯基最新更新后可以杀 ...

...任务管理器总有两个ucbrowser.exe 怎么关都关不掉
当然也可以通过1些进程软件强制结束这个进程并删除文件 由于系统自带的任务管理器性能太烂,推荐用支持结束多进程的管理器来代替系统自带的任务管理器 要彻底卸载这个程序首先要先关闭服务然后再结束相关的进程 最后执行卸载操作 服务管理器:作用是控制系统服务(开启\/关闭),具体操作如下,在开始菜单中点击“...

开机每次都会弹出 UC浏览器安全提示 恶意程序.exe 正企图篡改默认浏览器...
您好,很高兴为您服务!亲,那您得看看安装QQ管家时QQ管家是否捆绑什么程序,在篡改浏览器设置了 如果仍有问题,请您继续向我们反馈,我们会第一时间为您跟进。

...任务管理器总有两个ucbrowser.exe 怎么关都关不掉。
这是cu浏览器的线程 关闭软件的线程并不会加快软件运行的速度

怎样把UC放到桌面上
1. 检查文件属性:确保UC.exe文件的属性中包含了“允许在桌面上创建快捷方式”的权限。可以在文件资源管理器中,查看并调整文件属性。2. 系统兼容性:确认您的操作系统与UC软件兼容。某些软件可能不支持在特定系统上创建桌面快捷方式。3. 重启计算机:在排除上述可能因素后,重启计算机有时能解决一些系统...

相似回答
大家正在搜