打印

[求助] 电脑问题求助!!!!

0

电脑问题求助!!!!

版主留言
韋尐旭(2011-1-3 11:52): 注意符号的使用!一个“!”足矣!
不小心运行了一个程序,突然在我的启动项里多了一个DTService          SoundMixDriver                                                   C:\WINDOWS\SYSTEM32\SOUNDMIX.DLL                                          
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services            然后打开我的电脑等桌面选项变的很慢...
有没有高手知道怎么解决啊???帮帮小弟啊!!!

TOP

0
多了启动项那就删了呗。。用360、优化大师等等都可以,你也可以开始-运行-msconfig  切到启动那个选项卡,就能看到你的开机启动项了,把你不需要的程序删了就OK了

TOP

0
用优化大师,或者360把启动程序组里的删除就可以,当然如果是DIY发烧友可以去MSCONFIG里面自己操作

TOP

0
应该是木马,搜索下注册表找dtserver删除,然后再temp文件夹里删除dtserver

TOP

0
应该是改了网络参数。
去百度搜索
“注册表的HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip”
所有建制恢复一下。

TOP

0
DTService.dll是木马病毒

打开注册表发现HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下

多了个不明启动项 rundll32.exe C:\WINNT\system32\DTSERV~1.DLL,Load

=彻底清除DTservice木马=

前段时间在论坛上看到一个朋友删除DTservice的文章,但是在我的机器上出现的DTservice按照以上办法无法清除,很简单DTservice利用了run32.dll进行调用,每次及时在注册表中删除,它马上会重新写回。跟踪发现其dtservice.dll躲藏在TEMP目录里,但是无法删除!

既然终止RUN32.DLL也无法结束DTservice那么该进程显然并不匿藏于run32.dll而是别的进程里面。使用软件Process Eexplorer逐个检查进程的属性,最终发现IEXPLORER.EXE里面调用了DTservice.dll选择终止该模块。然后进入TEMP目录还是不能删除dtservice.dll,但是可以重命名dtservice.dll,修改名称为其他如DT.DLL

搜索注册表dtservice.dll,找到相关键值删除!

重新启动机器后,发现可以删除DT.DLL。

木马清除完毕!

该木马的隐藏机制相当巧妙,而且有自我修复功能,属于比较顽固的木马程序。它可以在用户无知觉的情况下,打开机器端口。

pnxpwf.dll同样是病毒, power module不小心的话,还以为是电源模块,出了问题,
不过发现在,temp下,才知道和上一个DTService都是木马病毒.

两个文件都可以改名,再清理注册表,
重启计算机后删除.

job168首页最近出现大批病毒,金山瑞星杀毒软件最新版本都不认得些病毒.
明显特征,计算机速度变慢,
检查启动项,多一个DTService.和power Module.

TOP

0
1. 把注册表HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services里的DTService相关项删除,重启电脑
2. 把C:\WINDOWS\SYSTEM32\SOUNDMIX.DLL文件删除掉。

TOP

0
手动msconfig就可以取消开机启动项,但还是建议你用360全盘扫描木马和恶意插件!

TOP

0
先试试禁用后系统使用是否正常,如正常的话就禁用掉好了,推荐360的开机优化

TOP

0
应该是木马!杀一下,杀不掉,就重装系统!这样比较彻底!不要笑!用的长了,重装,速度快很多!

TOP

当前时区 GMT+8, 现在时间是 2025-3-22 20:55