...当然是病毒了...
我给你支个招(手动的),你确定这个UIHost.exe 在你的进程中有吗?有的话,可以这样做:
1、打开记事本,建立一个新的文本;
2、按照下列的格式,输入
:UIHost
tasklist | find "UIHost.exe"
if errorlevel 0 tskill UIHost
goto
if errorlevel 1 tskill UIHost
这些命令就是说让系统在进程中查找UIHost.exe程序,找到一个,自动关闭一个;
3、先把这个文件保存为“UIHost.txt” ,再把扩展名改为 “.bat” ;
4、放到桌面上,运行。这样就会在进程里面查杀了;
5、运行后,先不要关闭UIHost.bat,你运行 冰刃1.22 (
) ,它能够帮你看所有的进程,(注意:先把explorer.exe这个进程关闭了,一会儿可以再开这个进程)你在所有的进程上,依次点右键,模块信息,只要里面含有病毒的相关注入文件(dll这样的),就点一下它,然后点卸载。
6、打开注册表(开始,运行,输入regedit,点编辑,依次搜索病毒的那几个文件UIHost.exe,UIHost.dll,UIHost.sys,UIHost.ocx,UIHost.zip,UIHost.ini。凡是搜索到了的相关键值,都删除。