我杀"llmismyson"病毒时遇到了一个注册表问题,希望高手能解答

来源:百度知道 编辑:UC知道 时间:2024/05/26 12:17:45
我在手动杀病毒"llmismyson"是有这句步骤,不知什么意思,尤其是那个shell不知道什么意思,请帮忙解答.

删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon下的userinit项里多余的启动*.exe的键值,shell键恢复为explorer.exe,F5刷新

杀毒方法:
、首先,改注册表
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advance
d\Folder\Hidden\SHOWALL]
将字符串型CheckedValue删除,新建DWORD型的CheckedValue,值设为1。
2、进入文件夹选项,选择显示所有文件,并且不隐藏系统文件
3、打开我的电脑,在地址栏选择各盘(双击、右键都不好使)
4、将各盘根目录autorun.inf和llmismyson.exe删除,然后立即创建同名文件夹
5、进入windows\system32目录,更改advanced.exe文件的文件名为其他名,立即创建文件夹advanced.exe

清除开机启动项中的可疑项
删除system32\microsoft目录下的一个怪异文件名的.exe文件
删除system32\dllcache目录下的以dca开头的一个图标空白的.exe文件
删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon下的userinit项里多余的启动*.exe的键值,shell键恢复为explorer.exe,F5刷新

6、重新启动计算机
7、修改注册表
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RUN]
删除system.exe项。
8、删除system32下的fuckyou.txt和改名后的advanced.exe文件,创建的空文件夹留着。
9、至此,系统已对该病毒免疫