最近有用户的电脑感染了病毒,开机时就会弹出若干个窗口,也无法关机,只能待内存耗尽,最后导致死机,其实他只是格式化了c分区,重装系统之后开机,还是会出现中病毒的现象。
从上述现象至少得到2个信息:1、病毒会通过自动播放传播;2、病毒可能利用映像劫持。
故障现象
检查故障机,重启时,很自然的想到启动到带命令行的安全模式。运行regedit,结果失败。msconfig一样失败。改regedit.exe为regedit.com,同样失败,没有继续尝试改别的名字。重启电脑进普通模式,想看一下具体中毒的现象。
登录到桌面后,发现一个类似记事本的程序不停打开一个小对话框,速度很快,根本来不及关闭,任务管理器也调不出来。立即拿出我的杀毒U盘,其中常备ProcessExplorer、冰刃、Sreng。发现杀毒U盘没有正常的启动成功。双击冰刃/Sreng都宣告失败。
解决步骤
分别对将icesword和Sreng主程序改名后运行,此时,那个象记事本的病毒程序已经打开近百个对话框,系统变得很慢。在WINXP的任务栏选中这一组窗口,关闭掉,先抢占一些系统资源再说。
然后,双击U盘上的ProcessExplorer,一眼看到有记事本图标的三个进程,尝试结束其中一个,发现结束后,程序会立即重新启动。看来,直接KILL进程是不行的。结束不行,就用下冻结进程,分别选中这三个进程,单击右键,在进程属性中选择Suspend(暂停)进程,病毒就不再弹出新的对话框,杀它就容易了。(参考下图的示例:)
切换到冰刃,简单地通过进程管理,根据病毒进程的程序位置和文件名,轻松使用冰刃内置的文件管理器浏览到这几个文件,复制一个备份到桌面,再单击右键,选择强制删除。
有很多小同伴,对象挂在闲鱼上老卖不出去,我又何尝不是。所以本日,我花了一成天在逛闲鱼(我立誓我不是在摸鱼),最终发明白它的三大卖货套路。可以说,正经的告白人看了都认输!此刻,我就要分享给你们。 So...
相信现在有很多的朋友们对于谁能告诉我土地证面积如何计算都想要了解吧,那么今天小编就来给大家针对谁能告诉我土地证面积如何计算进行一个介绍吧,希望小编介绍的内容能够为大家起到帮助哦 一、土地证上的...
黑客帝国里始终没说清楚造物者为什么创造了母体? 主角复活后,变成了一种类似于特殊软件的东西,能够看清母体的本质结构了,就是那些代码。甚至有了扰乱那些代码的能力,所以就牛逼了。一切看似真实却又不是。这个...
英语口头禅(外国人经常说的口头禅) 1.Hold on.等一等。(电话用语) 2. I m home.我回来了。 3. Good luck! 祝你好运! 4.Not bad.还不错。 5....
2019新年自然要穿的蒸蒸日上,小朋友的穿衣打扮当然十分关键,不但要保暖防寒保暖,也要时尚潮流漂亮,给孩子试着不一样设计风格的衣服裤子,那麼2019新年小宝宝如何穿 ?下边我产生详细介绍。 新春...
一、黑客联系方法便宜(免费黑客联系方法) 1、听说有电脑黑客可以刷话费很便宜的,有谁知道这样的黑客连。呵呵,我虽然不知道黑客,可是我知道小便宜不能占,黑客既然能刷花费,为什么不能刷你的银行卡,反正黑...