病毒改了我的注册表吗?用什么办法修复?

来源:百度知道 编辑:UC知道 时间:2024/05/07 12:52:23
开机 出现REGISTRY_ERRORE
我的是SP1系统 开机出现蓝屏白字 开头是REGISTRY_ERROR 后面是一大串英文A problem has been detected and windows has been shut down to prevent damage to your computer.
If this is the first time you've seen this stop error screen,restart your computer.If this screen appears again,follow these steps:
check to be sure your have adequate disk space .If a driver is identified in the stop message,disable the driver or check with the manufacturer for driver updates.Try changing video adapters.
check with your hardware vendor for any BIOS updates.Disable BIOS memory options such as caching or shadowing.If your need to use safe mode toremove or disable componenls,restart yourcomputer,pressF8 toselect Advanced startup options,andthen select safe mode
technical information:
STOP:OXOOOOOO5(OXOOOOOOO8 OXOOOOOOOO OXE1018288 OXE15C08C)我重启N次包括安全模式都这样 最后用 用最后一次正常启动启开了
是病毒改了我的注册表吗?用什么办法修复?

可以肯定是染病毒了,最好用瑞星2006最新版本.在安全模式中杀掉.

前,只要新出的蠕虫/特洛伊类病毒一般都有修改系统注册表的动作。它们修改的位置一般有以下几个地方:

HKLMSoftwareMicrosoftWindowsCurrentVersionRunOnce

说明:在系统启动时自动执行的程序

HKLMSoftwareMicrosoftWindowsCurrentVersionRunServices

说明:在系统启动时自动执行的系统服务程序

HKLMSoftwareMicrosoftWindowsCurrentVersionRun

说明:在系统启动时自动执行的程序,这是病毒最有可能修改/添加的地方。 例如:Win32.Swen.B病毒将增加:HKLMSoftwareMicrosoftWindowsCurrentVersionRunucfzyojza= "cxsgrhcl.exe autorun"

HKEY_CLASSES_ROOTexefileshellopencommand

说明:此键值能使病毒在用户运行任何EXE程序时被运行,以此类推,.. xtfile.. 或者 ..comfile.. 也可被更改,以便实现病毒自动运行的功能。

另外,有些健值还可能被利用来实现比较特别的功能:

有些病毒会通过修改下面的键值来阻止用户查看和修改注册表:

HKCUSoftwareMicrosoftWindowsCurrentVersionPolicies

SystemDisableRegistryTools =

为了阻止用户利用.REG文件修改注册表键值,以下键值也会被修改来显示一个内存访问错误窗口

例如:Win32.Swen.B 病毒 会将缺省健值修改为:

HKCR egfileshellopencommand(Default) = "cxsgrhcl.exe showerr