最近有用户的电脑感染了病毒,开机时就会弹出若干个窗口,也无法关机,只能待内存耗尽,最后导致死机,其实他只是格式化了c分区,重装系统之后开机,还是会出现中病毒的现象。
从上述现象至少得到2个信息:1、病毒会通过自动播放传播;2、病毒可能利用映像劫持。
故障现象
检查故障机,重启时,很自然的想到启动到带命令行的安全模式。运行regedit,结果失败。msconfig一样失败。改regedit.exe为regedit.com,同样失败,没有继续尝试改别的名字。重启电脑进普通模式,想看一下具体中毒的现象。
登录到桌面后,发现一个类似记事本的程序不停打开一个小对话框,速度很快,根本来不及关闭,任务管理器也调不出来。立即拿出我的杀毒U盘,其中常备ProcessExplorer、冰刃、Sreng。发现杀毒U盘没有正常的启动成功。双击冰刃/Sreng都宣告失败。
解决步骤
分别对将icesword和Sreng主程序改名后运行,此时,那个象记事本的病毒程序已经打开近百个对话框,系统变得很慢。在WINXP的任务栏选中这一组窗口,关闭掉,先抢占一些系统资源再说。
然后,双击U盘上的ProcessExplorer,一眼看到有记事本图标的三个进程,尝试结束其中一个,发现结束后,程序会立即重新启动。看来,直接KILL进程是不行的。结束不行,就用下冻结进程,分别选中这三个进程,单击右键,在进程属性中选择Suspend(暂停)进程,病毒就不再弹出新的对话框,杀它就容易了。(参考下图的示例:)
切换到冰刃,简单地通过进程管理,根据病毒进程的程序位置和文件名,轻松使用冰刃内置的文件管理器浏览到这几个文件,复制一个备份到桌面,再单击右键,选择强制删除。
我们共同生活在地球上,无论当今世界有多少个国家,其实很多问题都是需要我们共同面对的,现在也有很多挑战是所有国家都在面临的,当地时间9月22日,联合国指出当今世界面临5大挑战,分别是地缘紧张局势、气候危...
2020年5月22日支付宝蚂蚁庄园庄园小课堂答案是什么?5月22日的问题是斗牛士在斗牛时,为什么要使用红色的布?给出的选项是牛对红色很敏感、增强现场感染力,大家知道应该选择哪个答案吗?下面小编为大家带...
如果我们在平时的时候,由于饮食的不当,会给我们的身体带来很大的危害的,如果在一日三餐,是每个人都必须找到,但是如果不注意饮食的卫生的话,就会使自己带来一个食物中毒的现象的,如果发生了食物中毒应该怎么办...
许多父母期待小孩博学多才,因此塑造小宝宝观查工作能力十分关键,下边的我就而言说:如何塑造小宝宝的观查工作能力 塑造小宝宝观查工作能力的方式 。 如何塑造小宝宝的观查工作能力 小宝宝对自然界的了...
你自己通过百度win7判断QQ好友IP自己找,自己查询IP地址 QQ被盗了,只要在登陆处点击那个忘记密码。会出现申诉的一个网页、只要你记得你QQ三个或者一个好朋友的QQ号码,和你曾经改过或者用过的密码...
成都皮件盆友生产商可以选择多少钱种盆友?确信大家都并并不是很清楚。尤其是近几年来,成都的表皮层盆友变为市场销售上最火爆的产品。除了高性价比,原因是他的设计理念能紧随潮流趋势。因而 很多 皮件童鞋批...