上海人民开关厂:高手请帮帮我啊!!!

来源:百度文库 编辑:杭州交通信息网 时间:2024/04/29 19:16:46
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\alxup.exe
第一个用优化大师扫描后,说是木马,大家帮我分析一下,怎么杀啊?
第二个好像是IE被劫持的,都怎么办啊?
大家帮我啊
急啊
查找 Envsec 我在服务里面没有找到啊
还有 按下CTRL+ALT+DEL后,
我的进程里面没有 winhelper.exe和alxup.exe
这怎么办啊

hkcmd.exe - hkcmd - 进程管理信息
进程文件: hkcmd or hkcmd.exe
进程名称: Intel Hotkey
进程类别:应用进程
英文描述:
hkcmd.exe is installed alongside Intel multimedia devices and allows configuration and diagnostic options for these devices. This program is non-essential process to the running of the system, but should not be terminated unless suspected to be causing
中文参考:
hkcmd.exe是Intel显示卡相关程序,用于配置和诊断相关设备。
出品者:Intel Corporation
属于:Intel Hotkey
系统进程:No
后台程序:Yes
网络相关:No
常见错误:N/A
内存使用:N/A
安全等级 (0-5): 0
间谍软件:No
广告软件:No
病毒:No
木马:No

出现alxup.exe表示被www.u4123.com劫持,
解决方法:
重新启动到安全模式(进入安全模式的方法:重新启动电脑, 开机自动检测完后, 按[F8]键(可以一直按到启动菜单出来为止), 选择安全模式(Safe Mode)进入Windows。)

开始→控制面板→性能和维护→管理工具→服务→查找EnvSec→右击→属性→启动类型→禁止→应用→停止→确定。

先终止下面的进程(关闭所有窗口,同时按下CTRL+ALT+DELETE,在打开的窗口中选中要终止的进程,然后按下“结束任务”或者“结束进程”,最后关闭该窗口。
C:\WINDOWS\system32\winhelper.exe
C:\WINDOWS\system32\AlxUp.exe

然后打开我的电脑→再点工具→打开文件夹选项→查看→把隐藏受保护的系统文件(推荐)和隐藏已知文件类型的扩展名的勾去掉→再显示所有文件→找到以下文件并删除:(如果有的话)
C:\WINDOWS\system32\envsec.exe
C:\WINDOWS\system32\winhelper.exe
C:\WINDOWS\system32\AlxUp.exe
C:\WINDOWS\System32\aclayer.dll
C:\WINDOWS\System32\aclayer.exe

那就杀掉了啊,IE有问题找超级兔子修复IE或重装IE

用杀毒软件杀 再用优化大师修复吧

用木马克星扫扫看是不是木马,是的话就杀了就是了,上诉两个都算是木马,如果真的是的话木马克星肯定扫得出来,这是下载地址:
http://www.sanhaoonline.com/download/html/2004/200405/20040503-6253.html