c:\winnt\system32\services意外终止状态为138,系统即将启动

来源:百度知道 编辑:UC知道 时间:2024/05/26 13:03:26
打了补丁,但是还是这样,之后出现病毒在c:下有病毒,但是还是倒计时,用shutdown -a 也无法终止,看来并不像冲击波,
奇怪的是:win98,winxp并没感染,win2k的感染得比较多

重启进入安全模式。 1.打开注册表编辑器。点击开始>运行,输入REGEDIT,按Enter

2.在左边的面板中,双击:HKEY_LOCAL_MACHINE>SYSTEM>CurrentControlSet>Services

3.仍然在左边的面板中,找到并删除如下键:“wgareg”魔波(Worm.Mocbot.a)、“wgavm

”魔波变种B(Worm.Mocbot.b) 恢复EnableDCOM和RestrictAnonymous注册表项目 1.仍然在注册表编辑器中,在左边的面板中,双击: HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Ole

2.在右边的面板中,找到如下项目:IEnableDCOM = "N"

3.右击该项目选择修改值为: EnableDCOM = "Y" 删除关于管理共享的注册表项目 1.在注册表编辑器中,在

左边的面板中,双击:HKEY_LOCAL_MACHINE>SYSTEM>CurrentControlSet> Services>lanmans

erver>parameters 2.在左边的面板中,找到并删除如下项目:

a.AutoShareWks = "dword:00000000"

b.AutoShareServer = "dword:00000000" 3.在注册表编辑器中,在左边的面板中,双击:HKEY_LOCAL_M

ACHINE>SYSTEM>CurrentControlSet> Services>lanmanworkstation>parameters 4.在左边的

面板中,找到并删除如下项目:

a.AutoShareWks = "dword:00000000"

b.AutoShareServer =