中易网

开机自动运行程序是什么意思啊

答案:6  悬赏:0  
解决时间 2021-04-09 21:03
就是查出一个木马 然后上面就说建议禁止开机自动程序 问题是 我不知道上面叫开机自动程序 好心的人们啊 知道的话说的清楚点哦 我很笨 谢谢
最佳答案
开机自动程序,你从字面上理解就行了,就是电脑开机的时候自动运行的程序。
你点开始菜单,再点运行,在屏幕左下角的运行对话框里输入MSCONFIG敲回车,在最上面有一排选项卡,点启动,下面框框里的程序就是你开机运行的程序。
你查到的提示是木马,建议你杀掉或删除,如果在删除后,你安装的某个软件不能正常运行了,说明这个自动运行的程序是该软件必须的程序,而杀软判定为木马,则该程序被感染了木马或者是杀软误杀,重新安装该软件,如果杀软提示木马,则为杀软误杀,在杀软的排除选项里排除查杀该软件就可以了,杀软没有提示,很直接,你的电脑中了木马,建议到安全模式下,全面杀毒,还有什么问题可以联系我
全部回答
就是一开电脑 就会自己工作的软件
查看你的c:\program files\internet explorer\plugins\目录,应该会发现有new123.bak和new123.sys两个文件; 查看你的c:\documents and settings\administrator\local settings\temp\目录,应该会发现有microsoft.bat这个文件;你可以用记事本打开microsoft.bat文件,发现其中提到一个exe文件(具体名称会有不同),你也会在该目录下发现这个exe文件; 如果以上两步你并未发现相应文件,请将你的文件查看改为不隐藏已知文件后缀,并在系统盘内进行文件搜索,确认是否的确没有相关的文件。 木马描述 该木马主要是因为用户安装了嵌入木马程序的安装程序所致,这些安装程序极有可能是你在一些不知名的下载网站上下载的一些应用程序(比如qq的一些版本等)。该木马利用安装程序在没有提醒用户的情况下在ie的插件中安装了实为木马的ie插件。使得一般的杀毒和杀马程序无法识别。并且当你运行一些需要调用ie的一些程序时自动调用该木马插件,所以才出现“症状描述”中所描述的情况。 该木马的母体就是new123.sys,属于trojan-psw.win32.delf.mc,可能会偷取你的一些应用的帐号和密码。 木马清除 该木马可以很方便的手工清除,过程如下: 打开“任务管理器”,在“进程”中结束cmd.exe的运行,此时cpu占用率会明显下降; 进入c:\documents and settings\administrator\local settings\temp\目录,删除microsoft.bat这个文件中所提到的exe文件和该bat文件;(这一步不做也没有问题,但最好清除掉) 进入c:\program files\internet explorer\plugins\目录,删除new123.bak文件,但此时你无法删除new123.sys文件,因为系统正在使用,你有两种方式处理new123.sys文件: 重启机器并进入安全模式对new123.sys进行删除; 当前状态虽无法删除该文件,但可更改new123.sys的文件名为new123.sysdel,并且重启机器(无需进入安全模式)后,再把new123.sysdel进行删除。 处理完后,如果“症状描述”中的情况消失,则说明清除成功。 第二种情况: 1:xp系统里并没有cmd.exe的进程,cmd.exe是xp系统的命令提示符程序,可以执行一些在dos下执行的应用程序,但是并不会随系统启动时运行,这有可能是个木马或者其他病毒程序,建议查杀 1)、如果安装文件就在硬盘上,而且系统是从硬盘的安装目录装的,那先将这个安装目录改个名字 2)、删除c:\winnt\system32\dllcache(没有这个子文俭)\cmd.exe, 3)、然后再删除system32\cmd.exe 4、系统会提示说系统文件丢失要求插入光盘,忽略就行了 禁止运行命令解释器和批处理文件方法:通过修改注册表,可以禁止用户使用命令解释器(cmd.exe)和运行批处理文件(.bat文件)。新建一个双字节(reg_dword)执行hkey_current_user\software\policies\ microsoft\windows\system\disablecmd,修改其值为2,命令解释器和批处理文件都不能被运行。修改其值为1,则只是禁止命令解释器的运行。 就是替换掉系统的cmd.exe文件。但是由于此文件受系统保护,所以必须用一种特殊的办法。 至于那个用来替换cmd.exe的文件,可以随便找一个运行时候没有什么提示的东西就行。c:\windows\system32下面有很多这样的文件,随便找一个就行。替换方法是:首先删除c:\windows\system32\dllcache\下面的cmd.exe,然后尽快将c:\windows\system32\下面的cmd.exe替换成所需的文件。当系统提示要求插入windows安装光盘的时候,不要理他,直接单击“取消”就可以了。 之后当你开始-〉运行-〉cmd的时候,dos窗口自然不会出现了 第三种情况: 如何解决cmd.exe占cpu资源100%问题 造成机器运行很慢,关闭c 如果对你有帮助,劳驾点下五星采纳,祝您游戏愉快!记得采纳哦~
一打开电脑,软件自动工作,既然是木马建议立即删除,如果不能删除你就把他隔离,不要删除
就是说,你自己装的东西随你开电脑后就运行了,举个简单的例子,如果你把QQ设成开机启动,那你每次开电脑后,什么都不用点,QQ就会启动了。按你说的情况,那你就禁用啊。具体方法你可以用360禁用。里面说得很详细的。
开始菜单知道吧(就是左下角的那个图标),点击后:看到 所有程序 --- 启动 选项(也就是启动的文件夹),里面应有你说的开机自动运行程序,此处是常规用法,其他的,如装在系统服务里的,注册表里,那些可以再找一些文章看看。 希望能够帮到你
我要举报
如以上问答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
N___ forget to lock the door at night
重庆轻轨广告是那个公司
服务器客户机模式和服务器工作站模式有和不同
华龙南街/长乐街(路口)怎么去啊,有知道地址
fgo真空管在哪刷 真空管好刷吗
为什么有的人打架总喜欢抱在一起
有没有以不死族为主角的游戏
毛巧气地址有知道的么?有点事想过去
我买一个苹果五五百块钱左右的有卖的吗
qq游戏大厅用的是什么网络协议,QQ空间用的是
女人耳朵后面靠近头的后背有瘊子代表什么意思
火疗养生这个地址在什么地方,我要处理点事
我想买个凯美瑞,新车整车下来18万,岳父的朋
国裕集团怎么样,希望了解下?
关于电脑推荐.想买imac
推荐资讯
红远东针织百货批发店在什么地方啊,我要过去
f(x)=ln3,求f(x+1)-f(x-2)最好有步骤
怎样评论这条说说啊?我们总是把陌生人给的小
建行的住房贷款合同已经签完一个礼拜了,建行
白瓜炒瘦肉的做法
如意铝塑门窗(三眼桥路)地址有知道的么?有点
学什么都是三分钟热度怎么办
德牧在配种的时候能不能用两只狗交配
广西公务员考试网如何交费?
功夫汤包新阳店在哪里啊,我有事要去这个地方
中国石化潞城乡十二桥加油站地址在什么地方,
F35是世界上最先进的战斗机吗?
手机登qq时,显示手机磁盘不足,清理后重新登
刺客的套装怎么选啊?