检测和手动处理方法 :
检测工具:wsyscheck
1、删除异常进程
经使用wsyscheck 发现,异常进程“
explorer.exe”和“smss.exe”所在目录与正常的“explorer.exe”和“smss.exe”系统进程所在的目录不同。
使用wsyscheck 选择异常进程后,右键点击菜单中的“结束进程并删除文件”。
2、删除异常的
注册表加载
使用wsyscheck ,切换到“安全检查”-“IE安全”项目下,可发现三项异常的注册表加载信息,右键点击菜单中的“修复所选项”,来清除异常的
IE浏览器加载项目。
3、删除异常的“开始菜单”-“启动”项目
使用wsyscheck ,切换到“安全检查”-“活动文件”项目下,可发现在系统的“All User\[开始]菜单\程序\启动”目录下有异常的
快捷方式。右键点击菜单中的“修复所选项”,来清除异常的快捷方式启动加载项目。