SOS!!!怎么把电脑启动到VGA模式?

来源:百度知道 编辑:UC知道 时间:2024/05/11 03:39:04
我的Symantec扫出我电脑中了Download.Trojan病毒,有人教我说要把电脑启动到VGA模式,然后全面杀毒...但具体应该怎么操作呢?

Download.Trojan病毒有多种变种,我中的这种病毒变种的表现为:
1. Norton报告C:\Document and Settings\$user\Local Settings\Temp中发现Download.Trojan,受感染的文件名为“www**.temp”,用户可以调用Norton的“删除”功能将此病毒删除;
2. 重启电脑,不久后Norton发出与第一条相同的报告;
3. 查看进程列表,未发现异常进程;
4. 用“tasklist”命令进一步检查svchost进程,为发现异常的svchost 进程。

经过跟踪检查,我发现Download.Trojan主要由两个dll文件构成:C:\Program Files\Common Files\system\msdc32.dll,C:\Program Files\Common Files\System\mod\msdw.dll。这两个文件都被Explorer.exe所调用,所以在进程列表中不会发现异常进程。病毒作者将这两个文件属性设置为“隐藏”,并且修改了注册表,使得“文件夹”属性中的“不显示隐藏的文件和文件夹”永不失效,用户无法通过设置来修改。

以下是我的解决办法:
1. 进入安全模式;
2. 将KEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Explorer\
Advanced\ Folder\Hidden\Showall中的DWORD值“checkedvalue”设为1,此时用户可以修改文件夹属性,查看所有文件;
3. 找到C:\Program Files\Common Files\System\mod\msdw.dll,删除;找到C:\Program Files\Common Files\system\msdc32.dll,删除;
4. 调用re