第1个回答 2006-10-12
虽然这是一个系统进程的名字,但它占用100%的CPU肯定感染了病毒,请在安全模式下用以下方法查杀:
一,搜索出所有的diskcheck.exe文件(搜索选项应该包括隐藏文件及系统文件),删除它们!病毒文件explorer.exe其实就是它的复本!
二,搜索出所有的auto.ini文件(搜索选项应该包括隐藏文件及系统文件),用写字板打开(注意还要双击),如果发现内容如下
[AutoRun]
open=diskcheck.exe c:
shellexecute=diskcheck.exe c:
shell\播放\command=diskcheck.exe c:
shell=播放
那就要删除这个文件!它是破坏注册表的文件
三,运行regedit,搜索出diskcheck,并替换成explorer
四,将所有
Explorer\MountPoints2\{fb321491-3f0d-11db-a42e-806d6172696f}\Shell]下
@="播放"中的"播放"改为"explorer"
找出所有符合下面的并删除:
\Explorer\MountPoints2\{fb321491-3f0d-11db-a42e-806d6172696f}\Shell\播放]
\Explorer\MountPoints2\{fb321491-3f0d-11db-a42e-806d6172696f}\Shell\播放\command]
@="diskcheck.exe d:
否则双击左键无法打开我的电脑及C,D等盘!
五,搜索出所有的explorer.exe文件(搜索选项应该包括隐藏文件及系统文件),保留c:\windows\explorer.exe(这个文件是正常的系统文件,正常大小为954K,这个文件windows 会自动恢复),删除其它目录中的explorer.exe!