日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

舉一反三 經(jīng)典winlogon病毒查殺方法( 二 )


D盤里就兩個(gè),搞得你無法雙擊打開D盤 。C盤里盤里的就多了!
D:autorun.inf
D:pagefile.com
C:Program FilesInternet Exploreriexplore.com
C:Program FilesCommon Filesiexplore.com
C:WINDOWS1.com
C:WINDOWSiexplore.com
C:WINDOWSfinder.com
C:WINDOWSExeroud.exe(忘了是不是這個(gè)名字了,紅色圖標(biāo)有傳奇世界圖標(biāo)的)
C:WINDOWSDebug*** Programme.exe(也是上面那個(gè)圖標(biāo),名字忘了-_- 好大好明顯非隱藏的)
C:Windowssystem32command.com 這個(gè)不要輕易刪,看看是不是和下面幾個(gè)日期不一樣而和其他文件日期一樣,如果和其他文件大部分系統(tǒng)文件日期一樣就不能刪,當(dāng)然系統(tǒng)文件肯定不是這段時(shí)間的 。
C:Windowssystem32msconfig.com
C:Windowssystem32regedit.com
C:Windowssystem32dxdiag.com
C:Windowssystem32rundll32.com
C:Windowssystem32finder.com
C:Windowssystem32a.exe
對(duì)了,看看這些文件的日期,看看其他地方還有沒有相同時(shí)間的文件還是.COM結(jié)尾的可疑文件,小心不要運(yùn)行任何程序,要不就又啟動(dòng)了,包括雙擊磁盤,還有一個(gè)頭號(hào)文件!WINLOGON.EXE!做了這么多工作目的就是要干掉她!!!
C:WindowsWINLOGON.EXE
這個(gè)在進(jìn)程里可以看得到,有兩個(gè),一個(gè)是真的,一個(gè)是假的 。
真的是小寫winlogon.exe,(不知你們的是不是),用戶名是SYSTEM,
而假的是大寫的WINLOGON.EXE,用戶名是你自己的用戶名 。
這個(gè)文件在進(jìn)程里是中止不了的,說是關(guān)鍵進(jìn)程無法中止,搞得跟真的一樣!就連在安全模式下它都會(huì) 呆在你的進(jìn)程里! 我現(xiàn)在所知道的就這些,要是不放心,就最好看一下其中一個(gè)文件的修改日期,然后用“搜索”搜這天修改過的文件,相同時(shí)間的肯定會(huì)出來一大堆的,連系統(tǒng)還原夾里都有!! 這些文件會(huì)自己關(guān)聯(lián)的,要是你刪了一部分,不小心運(yùn)行了一個(gè),或在開始-運(yùn)行里運(yùn)行msocnfig,command,regedit這些命令,所有的這些文件全會(huì)自己補(bǔ)充回來!
知道了這些文件,首先關(guān)閉可以關(guān)閉的所有程序,打開程序附件里頭的WINDOWS資源管理器,并在上面的工具里頭的文件夾選項(xiàng)里頭的查看里設(shè)置顯示所有文件和文件假,取消隱藏受保護(hù)操作系統(tǒng)文件,然后打開開始菜單的運(yùn)行,輸入命令 regedit,進(jìn)注冊(cè)表,到
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
里面,有一個(gè)Torjan pragramme,這個(gè)明擺著“我是木馬”,刪!!
然后注銷! 重新進(jìn)入系統(tǒng)后,打開“任務(wù)管理器”,看看有沒rundll32,有的話先中止了,不知這個(gè)是真還是假,小心為好 。到D盤(注意不要雙擊進(jìn)入!否則又會(huì)激活這個(gè)病毒)右鍵,選“打開”,把a(bǔ)utorun.inf和pagefile.com刪掉,
然后再到C盤把上面所列出來的文件都刪掉!中途注意不要雙擊到其中一個(gè)文件,否則所有步驟都要重新來過! 然后再注銷 。
我在奮戰(zhàn)過程中,把那些文件刪掉后,所有的exe文件全都打不開了,運(yùn)行cmd也不行 。
然后,到C:Windowssystem32 里,把cmd.exe文件復(fù)制出來,比如到桌面,改名成cmd.com 嘿嘿 我也會(huì)用com文件,然后雙擊這個(gè)COM文件
然后行動(dòng)可以進(jìn)入到DOS下的命令提示符 。
再打入以下的命令:
assoc .exe=exefile (assoc與.exe之間有空格)
ftype exefile="%1" %*
這樣exe文件就可以運(yùn)行了 。如果不會(huì)打命令,只要打開CMD.COM后復(fù)制上面的兩行分兩次粘貼上去執(zhí)行就可以了 。
但我在弄完這些之后,在開機(jī)的進(jìn)入用戶時(shí)會(huì)有些慢,并會(huì)跳出一個(gè)警告框,說文件"1"找不到 。(應(yīng)該是Windows下的1.com文件 。),最后用上網(wǎng)助手之類的軟件全面修復(fù)IE設(shè)置
最后說一下怎么解決開機(jī)跳出找不到文件“1.com”的方法:
在運(yùn)行程序中運(yùn)行“regedit”,打開注冊(cè)表,在[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon]中

推薦閱讀