日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

使用Windows XP很久了 你了解Winlogon嗎?( 二 )


C:WINDOWSExeroud.exe
C:WINDOWSDebugDebug Programme.exe
C:Windowssystem32command.com
C:Windowssystem32msconfig.com
C:Windowssystem32regedit.com
C:Windowssystem32dxdiag.com
C:Windowssystem32rundll32.com
C:Windowssystem32finder.com
C:Windowssystem32a.exe
為了清除落雪病毒,建議你將殺毒軟件病毒庫升級到最新,然后再用殺毒軟件去剿殺;或者手工清除,方法如下:
1、終止WINLOGON.EXE
利用進程殺手prockiller2.7,或者Procexp先結(jié)束這個進程(注意不要結(jié)束小寫的winlogon.exe);然后進入注冊表,刪除HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunTorjan ragramme
2、刪除染毒文件
刪除 C:Windows 目錄下的 winlogon.exe、winlogon.dll、winlogon_hook.dll 和 winlogonkey.dll 文件,再打開注冊表,清除 AOL instant messenger 7.0 服務(wù),即位于注冊表 [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices] 下的 aol7.0 鍵 。
接下來右擊D盤(不要雙擊,免得激活病毒),選“打開”,刪除autorun.inf和pagefile.com;進入C盤,刪除上面所列的15個文件!
3、恢復(fù)文件關(guān)聯(lián)
用SRE恢復(fù)文件關(guān)聯(lián) 。先將SREng.EXE的后綴改為.com,以便能夠運行SRE;在SRE主窗口選擇“啟動項目”,在“注冊表”標(biāo)簽中去掉木馬啟動項;然后點擊“系統(tǒng)修復(fù)”,進入“文件關(guān)聯(lián)”標(biāo)簽,勾選“全選”(圖4),點“修復(fù)”,即可恢復(fù)所有的文件關(guān)聯(lián) 。


圖 4
如果你想手工修復(fù)文件關(guān)聯(lián),可以這樣操作:到C:Windowssystem32中,把cmd.exe文件復(fù)制到桌面,然后改名成cmd.com,以便能運行之;啟動cmd.com進入DOS狀態(tài),輸入以下命令來恢復(fù)exe的文件關(guān)聯(lián):
assoc .exe=exefile回車
ftype exefile="%1" %*回車
【使用Windows XP很久了 你了解Winlogon嗎?】重啟電腦后,exe文件即可運行了;不過再次進入系統(tǒng)后,會彈出“文件1找不到”的提示,因為1.com病毒文件早已被刪除了,為此你可以點擊“開始”/運行,輸入regedit打開注冊表,定位到HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon把"Shell"="Explorer.exe 1"恢復(fù)為"Shell"="Explorer.exe" 便大功告成!

推薦閱讀