c:\winnt\system32\services意外终止状态为138,系统即将启动
来源:百度知道 编辑:UC知道 时间:2024/05/26 13:03:26
奇怪的是:win98,winxp并没感染,win2k的感染得比较多
重启进入安全模式。 1.打开注册表编辑器。点击开始>运行,输入REGEDIT,按Enter
2.在左边的面板中,双击:HKEY_LOCAL_MACHINE>SYSTEM>CurrentControlSet>Services
3.仍然在左边的面板中,找到并删除如下键:“wgareg”魔波(Worm.Mocbot.a)、“wgavm
”魔波变种B(Worm.Mocbot.b) 恢复EnableDCOM和RestrictAnonymous注册表项目 1.仍然在注册表编辑器中,在左边的面板中,双击: HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Ole
2.在右边的面板中,找到如下项目:IEnableDCOM = "N"
3.右击该项目选择修改值为: EnableDCOM = "Y" 删除关于管理共享的注册表项目 1.在注册表编辑器中,在
左边的面板中,双击:HKEY_LOCAL_MACHINE>SYSTEM>CurrentControlSet> Services>lanmans
erver>parameters 2.在左边的面板中,找到并删除如下项目:
a.AutoShareWks = "dword:00000000"
b.AutoShareServer = "dword:00000000" 3.在注册表编辑器中,在左边的面板中,双击:HKEY_LOCAL_M
ACHINE>SYSTEM>CurrentControlSet> Services>lanmanworkstation>parameters 4.在左边的
面板中,找到并删除如下项目:
a.AutoShareWks = "dword:00000000"
b.AutoShareServer =