我的瑞星杀毒突然打不开了,而且我下了360安全卫士居然也无法运行,
来源:百度知道 编辑:UC知道 时间:2024/05/26 04:24:35
在安全模式下也无法运行。
我想肯定是有木马了,但现在问题是我怎么杀呢,瑞星又无法运行了。
今天我的也是,只好重装了
安全模式下试
断开网络,进入安全模式杀下看。
进安全模式(开机按F8),看瑞星是否能运行,能运行的话,就全盘扫描一下,
如果不能的话,
检查系统启动项
由于注册表对于普通用户来说比较复杂,木马常常喜欢隐藏在这里。检查注册表启动项的方法如下:点击“开始”->“运行”->“regedit”,然后检查HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersion下所有以“run”开头的键值;HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion下所有以“run”开头的键值;HKEY-USERS.DefaultSoftwareMicrosoftWindowsCurrentVersion下所有以“run”开头的键值。
Windows安装目录下的System.ini也是木马喜欢隐蔽的地方。打开这个文件看看,在该文件的[boot]字段中,是不是有shell=Explorer.exe file.exe这样的内容,如有这样的内容,那这里的file.exe就是木马程序了!
如果检查出有木马的存在,可以按以后步骤进行杀木马的工作。
1、运行任务管理器,杀掉木马进程。
2、检查注册表中RUN、RUNSERVEICE等几项,先备份,记下可以启动项的地址, 再将可疑的删除。
3,删除上述可疑键在硬盘中的执行文件。
这时任务管理器应该运行不了
http://61.129.76.84/dload1.html?cid=74834640D3AD6FC4C8F913523125843443F3E3A5
杀下,还有上面的方法,看一下注册表中RUN、R