您的位置首页百科快答

我电脑进程里好多SNDVOL32.EXE

我电脑进程里好多SNDVOL32.EXE

的有关信息介绍如下:

我电脑进程里好多SNDVOL32.EXE

可能你输入的那个进程有误,rundll32是正常的,后面两位是阿拉伯数字。 首先俺的修正,而进程rundl132,后面是三个阿拉伯数字 你中的是威金病毒,不知道你的系统现在可好,呵呵 重装系统是没有用的,除非格了整个硬盘!如果做到下面,还有问题,回帖 我中过此毒,得分两大步: 一、进入安全模式,如进程内有其它非系统进程,把它们全结束,确认进程表只除系统进程外没其它进程正运行; 1、动行regedit,Clrl+F查sws32.dll,KILL.EXE,logo1_.exe,sws.dll,rundl132.exe等删除掉; 2、找到注册表中[hkey_local_machine/software/soft/downloadwww] auto = 1 删除downloadwww主键; 3、删除c:windows或C:winnt 目录下KILL.exe、sws.dll、sws32.dll、rundl132.exe、logo1_.exe、 p、文件; 4、在c:windows或C:winnt目录下新建几个文本文件,全改名为你刚删除的病毒文件名,就是KILL.exe、sws.dll、sws32.dll、rundl132.exe、logo1_.exe、 p ,注意连扩展名一起改,且要加上只读属性,这样可以保证以后运行病毒文件这两个病毒主体不会再被生成,接着修改注册表的启动项,使这两个病毒程序(现在已不是病毒,而是你自己建的程序)不随windows启动,否则的话因为这样的程序没法运行,你可以试一下自己的去打开那个文件,它只会提示“不是有效的可执行程序”,就表明你成功了。 5、最后为了安全起见,还可以搜索所有盘的EXE,RAR,DLL等文件进行查杀;(这样就万无一失了!^_^) 5、打开搜索,搜索全部_ i文件删除; 6、打开组策略--运行 c---用户配置--管理模块--系统-指定不给windows运行的程序 点启用 然后 点显示 添加 logo1_exe 那样可以阻止LOGO1病毒的运行和发作。 二、手杀 1,首先结束掉进程rundl132.exe ,logo1_.exe 。然后在C盘下的winnt(win2k系统)/windows目录下找到这个3个文件 rundl132.exe, logo1_.exe ,dll.dll 删除。。注意在安全模式下比较好。。如果有相同日期创建的文件也删掉。。例如:1sy.exe 这些垃圾。。 2,在注册表中CTRL+F找rundl132.exe logo1_.exe 的键值。删掉。。 3,删除每个文件夹里的_ i这个文件。。用个批处理,内容是 del c:\_ i /f/s/q/a 4,用symantec的norton更新到最新扫描全盘。。主要是感染了exe文件。。向里面插了代码。。 杀毒完成! 不弄死这个病毒。。慢慢地会有其他的问题出现。。比如什么都不能用了。。上网的朋友更加注意

sndvol32.exe (5.1.2600.0) 包含在软件 名字: Windows XP Home Edition, Deutsch 执照: 商业 信息链接: 文件细节 文件道路: C:\WINDOWS\system32 \ sndvol32.exe 文件日期: 2002-08-29 14:00:00 版本: 5.1.2600.0 文件大小: 139.776 字节 检查和和文件hashes CRC32: AF93D9AC MD5: 4D57 6F54 EC9E D9AC 140C 7495 A822 1C59 SHA1: 226F 345E C661 426B B593 214A AC66 A0A0 D7B3 67CC 版本资源信息 公司名称: Microsoft Corporation 文件描述: Lautst䲫eregelung 文件操作系统: Windows NT, Windows 2000, Windows XP, Windows 2003 文件类型: Dynamic Link Library (DLL) 文件版本: 5.1.2600.0 内部名: sndvol32.exe 法律版权: ? Microsoft Corporation. Alle Rechte vorbehalten. 原始的文件名: sndvol32.exe 产品名称: Betriebssystem Microsoft? Windows? 产品版本: 5.1.2600.0 进程文件: sndvol32 or sndvol32.exe 进程名称: Windows Volume Control 描述: Windows声音控制进程在任务栏驻留用以控制音量和声卡相关。 常见错误: N/A 是否为系统进程: 否 出现n个sndvo.32.exe进程的原因 1:你的声卡控制启动不了,或者启动了,计算机键值错误,认为没有启动,再试,就又开了一个,如此……但系统都有最多重试次数,所以没有一直打下去。 2:中了这个病毒“W32.Leave.Worm” 病毒介绍: 电脑病虫名称:W32.Leave.Worm 病虫危害指数:3级 赛门铁克於24日发现一只三级病虫名为 离开 病虫(W32 Leave.Worm) 。感染这只离开病虫后会被骇客执入后门程式,所以喜欢上聊天室或使用Hotmail, MSN Messenger , ICQ或IRC 的朋友请注意不要随意点选连结。赛门铁克提醒您下载6月25日以上最新病毒定义档。 这只离开 病虫(W32 Leave.Worm)的最大特色在於,电脑用户必须点选在email或聊天室裏的html连结。电脑用户点选这些连结后,电脑会从许多网站下载3到5个档案。一旦这些档案被下载,这些档案会自动执行。并且这些感染的电脑被重新开机或执行ICQ后,这些电脑将会被骇客利用作为操控的工具。 感染途径:点选在email 或聊天室裏的html连结 感染后果:被骇客利用作为操控的工具 病毒移除方式: 立即执行Live Update 已获得最新病毒定义档 执行诺顿防毒完全扫毒功能 删除所有被W32 Leave.Worm 感染的档案 它还拥 有 控 制 SubSeven/Backdoor-G 特 洛 伊 木 马 (Trojan) 程 式 的 功 能 。

呵呵,SNDVOL32.EXE ,你还记得曾经风行一时的熊猫烧香么?你不妨也用那个专杀工具杀下.肯定能杀几个下来

全球排名第12的正版免费杀毒软件AVAST,杀毒强悍、占用资源少,自动升级速度快, 介绍在: 下载在: 注册一次用一年,可再注册。注册在(Registration language 注册语言选择简体中文): 二、费尔防火墙,让病毒进不来,出不去。 介绍与下载在: 三、矮人DOS工具箱5.3 是GHOST备份系统工具,做为事前预防手段,可对C盘(系统盘)进行备份,当系统因各种原因被破坏时,10分钟能使系统恢复到原备份状态。当然C盘(含桌面)所有的文件都会复原,建议在恢复前,把C盘中备份日后新建的重要文件移动到非系统盘。它可使系统得到永生。 介绍与下载在:

有可能中了木马病毒首先,将系统还原,关闭.我的电脑上点右键,选择属性.系统还原,选项.选上,在所有硬盘上关闭系统还原.然后可以在的共享资料中下载:木马克星免费杀木马软件.解压后,运行文件夹中的“注册.reg”文件,导入注册表,即注册完成.然后,运行文件夹中的iparmor,木马克星主程序,可以了.就可以了. 可以在的共享资料中下载:木马查杀工具-杀马Defendio实时防护、全面杀除超过110,000种木马/间谍/蠕虫/广告/恶意软件,包括内存、注册表、网络和文件扫描,包括文件系统、系统进程、系统内存等系统实时防护,支持NTFS数据流、Zip/GZip/Tar/Rar/Cab/Jar等压缩格式格式、Zip/Cab/RAR生成的可执行自解压格式、CHM(压缩帮助文件)、邮件(EML)和邮箱(Outlook/Foxmail)等。下载以后,解压缩,运行文件夹中的defendio然后 ,点击左上方的扫描,点所有硬盘,全部选择上.包括注册表,系统区,所有硬盘等等.就可以了免费的木马查杀工具.共享下载: 多特网下载: 最后可以安装windows清理助手.(推荐使用)可以清理各种恶意程序.流氓软件,木马等.多特网下载地址: 官方网站地址: 对系统进行清理一下.

一般来讲,三个工具全面查杀后应该就没问题了(病毒库必须是最新的):卡巴查毒、AVG Anti-Spyware查木马、360查恶意软件(修复系统漏洞)工具到这里找: 都是免费的、正版的、自动升级的平时只开卡巴的主动防御360和AVG偶尔一用试试吧

世界顶级木马专杀软件AVG_Anti-Spyware_v 出现n个sndvo.32.exe进程的原因 1:你的声卡控制启动不了,或者启动了,计算机键值错误,认为没有启动,再试,就又开了一个,如此……但系统都有最多重试次数,所以没有一直打下去。 2:中了这个病毒“W32.Leave.Worm” 病毒介绍: 电脑病虫名称:W32.Leave.Worm 病虫危害指数:3级 赛门铁克於24日发现一只三级病虫名为 离开 病虫(W32 Leave.Worm) 。感染这只离开病虫后会被骇客执入后门程式,所以喜欢上聊天室或使用Hotmail, MSN Messenger , ICQ或IRC 的朋友请注意不要随意点选连结。赛门铁克提醒您下载6月25日以上最新病毒定义档。 这只离开 病虫(W32 Leave.Worm)的最大特色在於,电脑用户必须点选在email或聊天室裏的html连结。电脑用户点选这些连结后,电脑会从许多网站下载3到5个档案。一旦这些档案被下载,这些档案会自动执行。并且这些感染的电脑被重新开机或执行ICQ后,这些电脑将会被骇客利用作为操控的工具。 感染途径:点选在email 或聊天室裏的html连结 感染后果:被骇客利用作为操控的工具 病毒移除方式: 立即执行Live Update 已获得最新病毒定义档 执行诺顿防毒完全扫毒功能 删除所有被W32 Leave.Worm 感染的档案 它还拥 有 控 制 SubSeven/Backdoor-G 特 洛 伊 木 马 (Trojan) 程 式 的 功 能 。以上资料来自百度知道