有些软件运行完关掉后会自动添加到启动项是怎么回事? 20
我的机器前端启动项突然多了个dumprep0-k个启动项,注意不是-u,在安全模式处理掉后,机器上的一些软件一用过之后就回自动添加到启动项目中,如“SXE打CS的反作弊插...
我的机器前端启动项突然多了个 dumprep 0 -k 个启动项,注意不是 -u,在安全模式处理掉后,机器上的一些软件一用过之后就回自动添加到启动项目中,如“SXE 打CS 的反作弊插件, 迅雷web” 请问有人知道是怎么会事么? 需要格式化硬盘来解决么?
SXE 反作弊插件和 迅雷WEB 是每用一次,就在启动项目中自动添加一次,以前从没有过这中情况,就是在机器启动项中多了 dumprep 0 -k 之后才这样的,而且启动项中连 显卡驱动都多出一个来! 展开
SXE 反作弊插件和 迅雷WEB 是每用一次,就在启动项目中自动添加一次,以前从没有过这中情况,就是在机器启动项中多了 dumprep 0 -k 之后才这样的,而且启动项中连 显卡驱动都多出一个来! 展开
展开全部
以下文字转载自黑暗天堂
系统启动项里dumprep 0 -k是什么东西,什么用处?
可能是一种广告木马吧
你用巡洋舰试一试,启发试杀毒功能很强
瑞星查不出来的它基本都能杀到
染毒计算机的主要症状为:
(1)进程中出现 avserve.exe 和 *****_up.exe,占用大量资源;
其中*****为从0~65535之间的随机数字
(2)出现LSA Shell错误;
(3)导致系统进程lsass.exe错误,并进而导致计算机强迫重启;
(4)有网友反馈计算机的管理员权限帐户口令被修改(未证实)。
病毒原理:
病毒首先生成 C:\WINNT\system32\*****_up.exe (这个文件名是随即的 但_up.exe一定 其中*****为从0~65535之间的随机数字)并执行。
然后建立文件:C:\WINNT\avserve.exe,并在注册表中建立/HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run/avserve.exe项。
病毒在本机启动3000多tcp 端口对外扫描tcp 445。(原来如此,把socket全占光了)待毒计算机的网络应用可能无法正常打开。
清除方法
首先按 ctrl+shift+esc 调出任务管理器 在进程中关闭 averve.exe
然后打好补丁 3 个补丁:KB837001,KB828741,KB835732
删除注册表的相应键值 (run 中 输入 regedit)
删除相应位置的的文件 avserve.exe (c:\windows 或 c:\winnt 下)
*****_up.exe 文件 c:\windows 或 c:\winnt 下 system32 里
通过安装防火墙或者手动关闭计算机的445端口
如果没有提示就重启,更新一下TCP/IP协议,在命令提示符中敲入
netsh int ip reset c:\resetlog.tex 完成后,把本地连接停用后再启用
系统启动项里dumprep 0 -k是什么东西,什么用处?
可能是一种广告木马吧
你用巡洋舰试一试,启发试杀毒功能很强
瑞星查不出来的它基本都能杀到
染毒计算机的主要症状为:
(1)进程中出现 avserve.exe 和 *****_up.exe,占用大量资源;
其中*****为从0~65535之间的随机数字
(2)出现LSA Shell错误;
(3)导致系统进程lsass.exe错误,并进而导致计算机强迫重启;
(4)有网友反馈计算机的管理员权限帐户口令被修改(未证实)。
病毒原理:
病毒首先生成 C:\WINNT\system32\*****_up.exe (这个文件名是随即的 但_up.exe一定 其中*****为从0~65535之间的随机数字)并执行。
然后建立文件:C:\WINNT\avserve.exe,并在注册表中建立/HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run/avserve.exe项。
病毒在本机启动3000多tcp 端口对外扫描tcp 445。(原来如此,把socket全占光了)待毒计算机的网络应用可能无法正常打开。
清除方法
首先按 ctrl+shift+esc 调出任务管理器 在进程中关闭 averve.exe
然后打好补丁 3 个补丁:KB837001,KB828741,KB835732
删除注册表的相应键值 (run 中 输入 regedit)
删除相应位置的的文件 avserve.exe (c:\windows 或 c:\winnt 下)
*****_up.exe 文件 c:\windows 或 c:\winnt 下 system32 里
通过安装防火墙或者手动关闭计算机的445端口
如果没有提示就重启,更新一下TCP/IP协议,在命令提示符中敲入
netsh int ip reset c:\resetlog.tex 完成后,把本地连接停用后再启用
展开全部
可以在这些软件的设置选项里将开机自动运行去掉,或者用优化大师优化一下开机速度,里面哪些不必要的启动项可以删除掉
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
这是为了方便,不过你可以设置下不在开机时起动就可以了,
迅雷web是有设置不起动,
SXE 打CS 的反作弊插件我没有用过,不知道有没有设置的,你找开软件找找吧,
迅雷web是有设置不起动,
SXE 打CS 的反作弊插件我没有用过,不知道有没有设置的,你找开软件找找吧,
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询