本文目录一览:
- 1、reg.exe是什么程序?是病毒吗?
- 2、电脑中了reg.exe病毒怎么办啊?
- 3、reg.exe 到底是木马病毒还是系统自带的?
- 4、C:\windowa\ZS.REG是木马吗
- 5、reg.exe 到底是木马病毒还是系统自带的
- 6、REG.exe是个什么病毒??为什么在进程里一直不停的出现????
reg.exe是什么程序?是病毒吗?
中毒后的表现:
1)关闭瑞星杀毒软件,卡巴斯基,其它杀毒软件不知是否会被关闭,但估计也难逃厄运;
2)无法打开任务管理器;
3)无法运行regedit.exe打开注册表;
4)ghost备份文件被删除;
5)无法查看隐藏文件,文件夹选项中没有“不显示隐藏的文件和文件夹”这一项,只能通过搜索获得;
6)无法进入dos和安全模式;
7)windows xp自动更新被禁用;
8)系统时间被改成2000年
9)系统运行速度变慢;
10)系统重装后仍然可能被执行,因为该病毒在每个磁盘根目录复制了执行文件nx.exe和autorun.inf,双击就会运行病毒,但点击磁盘右键看不到自动运行项;
11)在c:/windows/system32目录下有文件RxpMoN.exe。删除该文件后,若病毒被执行则会重新生成
病毒运行原理:
病毒是在浏览网页时进行感染的,它自动运行并调用执行reg.exe,磁盘双击即会激活该病毒,如果未删除病毒文件,则会开机自动运行。它实际原理是映像劫持,就是杀毒软件、注册表、任务管理器等都被病毒劫持了,当运行杀毒软件、注册表程序时,实际执行的都是病毒进程。
reg.exe 病毒清除办法:
1、结束所有reg.exe和Systom.exe及iexplore.exe进程,在system32下删除Systom.exe,记住先不要双击磁盘。
2、搜索磁盘里的autorun.inf文件及nx.exe病毒,记得搜索包括隐藏文件,全部删除。
3、搜索auto.exe、xp.exe、RxpMoN.Exeupxdnd.exe、455373L.exe也一起删除。
4、下载专杀清除:
Worm.Win32.AutoRun.bp(RxpMoN.Exe/sos.exe)专杀
auto专杀,免疫
电脑中了reg.exe病毒怎么办啊?
办法:
打开记事本,把下面的内容保存成.reg文件,然后双击导入恢复。
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableTaskmgr"=dword:00000000
(最后一行留一空行)
我利用这个办法导入注册表后,打开任务管理器,欲逐条删除reg.exe,失败,1秒钟多一个进程,根本删不掉。
于是乎,我重启按F8进入安全模式后,再进入任务管理器,再删除reg.exe,ok,于是我又将txhmou.exe进程和iexplore.exe也一并关掉。
继续,我在安全模式下先搜索Autorun.inf文件,欲将其全部删除,失败,我纳闷,于是我几条几条删除,ok,
我害怕删除不彻底,多搜索了几便,ok,我又搜索reg.exe这个文件发现有两条,一条是该文件,
一条好象是注册表的文件,我将这两条删除,再搜索txhmou.exe,也将其删除,清空回收站后重启,进入系统后,我再打开任务管理器,reg.exe进程是没有了,可是txhmou.exe进程还在,我再搜索txhmou.exe依然存在,我哭,这个病毒不会这么顽固吧?我都删的这么彻底了,还删不掉?
突然我想起了启动项,于是点击开始---运行,输入msconfig,在启动选项卡里将可疑进程去掉后,再打开任务管理器将txhmou.exe关闭,搜索txhmou.exe,将其删除后再重启ok,于是我此时打开杀毒软件让其杀毒,自己回屋睡觉,第二天早上起来仅搜索到几个别的病毒,问题全部解决。
注:我在网站上看有些人说,reg.exe是木马程序,杀毒软件不管用,甚至有的杀毒软件被破坏了,我不知道是真与否,反正当时我的杀毒软件没有被破坏,我闲杀毒时间太长,外一等上3至4个小时,再杀不掉,不是白浪费时间?
再补充一下,网上有的人说,“自己格了几次盘,重做了几次系统,该病毒还是存在,甚至有的人说重新分区,再做系统这个病毒还有……”,我在这里解释一下,reg.exe病毒很顽固,它靠autorun.inf文件复制,每个盘里都有这个文件,只格一个盘,没用,格了还会传染。有的人又问,那么重新分区总能解决了吧?我说不一定,因为现在的分区软件和过去的win98自带的DOS版的分区软件不一样,现在的分区软件分完区后不用重新启动电脑,直接格盘,安装系统,这些病毒会隐藏在内存里,甚至是CPU的Cache里,分完区后不重启再格然后安装,这些病毒,又会从内存里面复制到硬盘里,仍然存在,所以不行;过去的DOS版分区,分完区后需要重启电脑,那么驻留在内存里的病毒被清空,因此就安全了,当然,更好分完区后不要格式化硬盘,直接将电脑断电,给CMOS放电再启动电脑格式化硬盘安装系统,这样会更安全,有些病毒不光会驻留在内存里,还会驻留在CMOS里。
reg.exe 到底是木马病毒还是系统自带的?
有些是系统自带的,正版的XP,SP2也会带reg.exe,但有时也是病毒,你检查是否任务管理器正常启动(Ctl+Alt+Del),在文件夹选项是否无法打开显示所有文件项,无法看到系统内所有隐藏的文件。如果无法正常启动,那么这是个病毒,用360检查检查启动项,看有没有可以,然后用金山急救箱或360系统急救箱即可清除,如能正常启动任务管理器,说明它对windows没什么危害,那你可以不管它,忽视它。
C:\windowa\ZS.REG是木马吗
*.REG是注册表文件,只有查看程序后才能确定对电脑有没有危害。
查杀:腾讯电脑管家,卡巴斯基等主流杀毒软件都可以进行查杀。
防护:开启杀毒软件的主动防护,在病毒扩散之前会提前对此类病毒进行隔离。
查杀病毒之前应将安全软件更新到最新版本,并且更新杀毒软件的病毒库。
reg.exe 到底是木马病毒还是系统自带的
reg.exe是Windows 2000资源工具包的一部分,因此用户在使用前首先要运行Windows 2000安装光盘中Support\Tools目录下的setup.exe来完成资源工具包的安装。由于在资源工具包的安装过程中,程序自动将资源工具包的路径添加到Windows 2000的"PATH"变量下,因此安装完成后,用户可以直接在DOS命令行下运行reg.exe。
---- reg.exe的主要功能包括注册表项的查询、添加、删除、复制、保存、还原、加载、卸载、导入、导出以及注册表项目的比较和远程操作等,因此reg.exe相对于图形化的注册表编辑器在功能上并不逊色。
建议您安装腾讯电脑管家杀毒软件,全面的保护您的电脑安全!!云查杀引擎——率先引入全球领先的安全产品小红伞查杀引擎。“鹰眼”反病毒引擎——管家第二代反病毒引擎“鹰眼”,采用新一代机器学习技术,顺应了本地杀毒引擎的未来发展趋势。资源占用少,病毒识别率提高10%。
希望可以帮到您了
REG.exe是个什么病毒??为什么在进程里一直不停的出现????
您好:
您电脑的进程中一直出现REG.exe的话说明您的电脑中毒了,REG.exe是一种远控型的木马病毒,为了您电脑的安全建议您使用腾讯电脑管家的闪电杀毒功能对您的电脑杀毒,腾讯电脑管家是采用“4+1”核“芯”杀毒引擎的专业杀毒软件,杀毒能力很强大,是完全可以帮助您查杀干净电脑中的病毒的,您可以点击这里下载最新版的腾讯电脑管家:最新版腾讯电脑管家下载
腾讯电脑管家企业平台: