网站首页 产经 > 正文
大家好,小豆豆来为大家解答以上的问题。cthelper exe这个很多人还不知道,现在让我们一起来看看吧!
1、我也遇到了楼主这个问题,楼下的解答都不怎么对,经过我6个小时的奋战,终于搞清了他的真实面目这是个病毒,它伪装得实在太好了,连360和卡巴都没扫到他,昨天中午花了3小时,今晚又花了3小时,终于基本解决了问题。
2、症状:最近经常跳出“CTHELPER.exe应用文件错误”的警报,启动组和服务里都没有这个项目,可他总是在进程里,关了他还是会自己启动,然后不定时得跳出警报,时间一长,咚咚咚的警报声听得我都担惊受怕的经谷歌搜索,终于找到cthelper.exe是创新Creative公司Soundblaster系列的独立声卡的驱动应用程序于是我重装了声卡驱动,根本没有变化,显然此cthelper.exe非彼cthelper.exe,经文件搜索,发现隐蔽于C:program filescommon files和C:program filescommon filesmicrosoft,留着老警报就干脆删了,于是在任务管理器里结束该进程然后删除这个两个位置的相同文件,可是过一会错误报警又出来了,再进common files文件夹,那个文件还在,我再做了遍删除,没急着把窗口关了,看着他又奇迹般得自动恢复了,调用以前的系统的Ghost备份文件,用Ghost explorer查看系统的Ghost备份文件(gho后缀)。
3、发现原来这个common files下的CTHELPER.EXE、Ravstub.exe、com.run、krnln.fnr以及Microsoft文件都是以前没有的,再禁止CTHELPER.EXE进程后,我冒险把这几个文件删了,为什么冒险,因为还有Microsoft,别的我不认识,这个谁都认识吧,会不会误删呢,很快,Ravstub.exe先恢复了,其他几个删除的文件紧接着全部自动恢复了。
4、至此,可以完全判断是病毒了,竟然还打着Microsoft的幌子。
5、在注册表里搜了CTHELPER.EXE和Ravstub.exe,把相关的值全删了,又赶快把common files下的删了,可是没用,很快那些文件又恢复了,cthelper.exe应用程序错误又不断警报了,说明还没有斩草除根,晚上熊仔介绍了我一个查看进程的软件ProcessExplorer,用这个工具我发现cthelper.exe的上一级是smss.exe该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。
6、那么这个smss.exe又是不是那个smss.exe呢?经注册表搜索,发现该smss.exe的位置是C:program filesealtek,又挺象那么回事的,里面有之前见过面的krnln.fnr,这回应该找到病毒的老窝了,把复制的源头找到了,先删除了这个realtek文件夹,然后把common files文件夹下的那几个文件删了,再删注册表重启后一切正常了,摸索了累计6小时终于解决了问题,欣慰总结,这个cthelper.exe从警报上看似内存问题的,其实是打着Microsoft(微软)、 Realtek(瑞利)等著名品牌的伪装smss.exe病毒cthelper.exe是病毒程序。
7、 cthelper.exe是创新Creative公司Soundblaster声卡的程序。
8、它是一个第三方的声卡相关插件/软件。
9、先用360清除恶意插件。
10、如果没有清除的话就用下面的方法c:program filesealtek是这病毒的老巢,其中的smss.exe应该就是它的主程序,C:program filescommon files下有个microsoft文件夹,这也是这病毒搞出来的,也要删掉。
11、 怎样删呢?首先,到服务里把Shell Hardware Detection给停了,重启进安全模式,删掉realtek和microsoft这两个文件夹,common files下的CTHELPER.EXE、Ravstub.exe、com.run、krnln.fnr也删掉,然后打开注册表搜cthelper.exe,能搜到一个shell的键,键值里是explorer.exe cthelper.exe,把后面的cthelper.exe删掉只保留explorer.exe,然后就全部搞定了。
本文到此分享完毕,希望对大家有所帮助。
版权说明: 本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。
猜你喜欢:
- 2022-11-01 迪奥是主角吗(迪奥传说结局)
- 2023-01-06 国宝系列婚纱少女的祈祷(国宝少女)
- 2022-12-16 led大屏分辨率怎么设置(led大屏分辨率)
- 2022-09-30 魔法禁书目录绢旗最爱(绢旗最爱)
- 2022-11-24 必胜客价格表(必胜客价格)
- 2022-09-14 艾捷平方是品牌吗(艾捷平方)
- 2022-12-30 燃料电池汽车有哪些车型(燃料电池汽车)
- 2022-10-31 罗马尼亚女子体操队2021(罗马尼亚女子体操)
最新文章:
- 2023-03-07 Xp4g内存
- 2023-03-07 支付宝广告语(支付宝广告)
- 2023-03-07 游戏里bp是什么意思(游戏BP是什么意思)
- 2023-03-07 大连湾凯洋冷库疫情处理(大连湾凯洋冷库)
- 2023-03-07 卡牌大师厉害吗值得买吗(卡牌大师厉害吗)
- 2023-03-07 伤之恋.情未央(伤之恋)
- 2023-03-07 逆天锋为什么太监了(逆天锋)
- 2023-03-07 巨蟒出击免费下载观看(巨蟒出击)
- 热点推荐
- 热评文章