C:\Documents and Settings\Administrator\My Documents\My Pictures\about.Brontok.A.html

来源:百度知道 编辑:UC知道 时间:2024/06/02 17:39:08
电脑总弹出一个类似网页的东西,地址栏上是C:\Documents and Settings\Administrator\My Documents\My Pictures\about.Brontok.A.html,请问怎么才能不让它随便弹出来啊?

是中了病毒,什么病毒我还不清楚,你可以仔细检查一遍,可能发现一些蜘蛛马迹。给你以下办法,试试看。

病毒或木马侵入你的系统后,往往在系统启动时,被自动加载到内存,占用你的资源,控制你的系统,
我给你介绍主要的系统启动时自动加载模块的路径,你经常检查这些地方,对防范病毒和手动查找病毒会有很大的帮助。

提示你:当你在这些地方发现,不正常的被加载的程序,一定要小心,再删除前先检查一下任务管理器中的进程,看是否有关的进程被加载,要先结束这个进程,再删除键值,否则许多时候 键值会被改回来,最后找到被加载的病毒程序,将它它删除,基本上就完成了手工清毒。

xp系统启动时,加载的路径。

一、“启动”文件夹——最常见的自启动程序文件夹。位于〔开始〕菜单-->程序--->启动下

二、 “All Users”中的自启动程序文件夹,它位于c:盘“documents and Settings-->All User-->〔
开始〕菜单-->程序--->启动 ”目录下,“All Users”中启动的程序是在所有用户下都有效(不论你用什么用户登录)。

三、“Load”键值—— 一个埋藏得较深的注册表键值。
位于〔HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows\主键下的load变量,正常没有内容。

四、“Userinit”键值——位于〔HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\主键下Userinit变量,
一般情况下,其默认值为“userinit.exe”,由于该子键的值中可使用逗号分隔开多个程序,如果在后面有逗号分开的内容,可能是病毒

五、“Explorer\Run”键值——位置分别为(HKEY_CURRENT_USER\