电脑中毒了如何在安全模式下进行注册表修复

来源:百度知道 编辑:UC知道 时间:2024/06/09 01:20:14
下载注册表修复工具.
到安全模式下运行修复注册表后
再删除以下 文件
#O4 危险 自启动: [hkey_local_machine\software\microsoft\windows nt\currentversion\windows\Appinit_Dlls]-kb215366m.log
#HP0 危险 隐藏进程 :C:\WINDOWS\system32\3.exe
P0 危险 进程: c:\windows\rundll32.exe(病毒)

#P0 危险 进程: c:\windows\winlogon.exe(病毒)

#P0 危险 进程: c:\windows\system32\winmer.exe(病毒)
O4 危险 自启动: [hkey_current_user\software\microsoft\windows\currentversion\run\Start]-start.exe
#O4 危险 自启动: [hkey_local_machine\software\microsoft\windows\currentversion\run\WinSvc]-c:\windows\system32\winsvc.exe

#O4 警告 自启动: [hkey_current_user\software\microsoft\windows nt\currentversion\windows\load]-c:\windows\4bdif3d.exe
再用超级兔子7.75全面修复一次IE 我是初学者 请哪位高手能详细的给我讲一下要怎么做 非常感谢!
O4 危险 自启动: [hkey_current_user\software&

大家有谁中了“落雪”病毒,不要着急,在做下面这些步骤以前我们要先下载木马杀客<http://www.sf120.net/soft/setup.exe>和升级包我们可以到<http://bbs.mmsk.cn/>里来下载.还有点击下载Regfix.rar<http://www.sf120.net/soft/RegFix.rar>将里边的 Regfix.exe改名为Regfix.com.这个时候我们的EXE文件怎么改成COM呢!我们要先打开工具----文件夹选象------隐藏以知文件的扩展名,把前面的对勾去掉,然后点Regfix.exe的属性,我们将EXE改成COM这样就可以了!

正常的winlogon系统进程,其用户名为“SYSTEM” 程序名为小写winlogon.exe。 而伪装成该进程的木马程序其用户名为当前系统用户名,且程序名为大写的WINLOGON.exe。 进程查看方式 ctrl+alt+del ,然后选择进程。正常情况下有且只有一个winlogon.exe进程,其用户名为“SYSTEM”。如果出现了两个winlogon.exe,且其中一个为大写,用户名为当前系统用户的话,表明可能存在木马。
这个木马非常厉害,能破坏掉木马XX和常用的杀毒软件,使其不能正常运行。目前我使用江民杀毒软件未能查出,连瑞星在线杀毒对它都没有查出来,并且使防火墙处于无法启动状态,在清除病毒之后也不能启动,我不得不重新再安装一次防火墙。
在WINDOWS下的WINLOGON.EXE确实是病毒。但是,它不过是这个病毒中的小角色而已,大家打开D盘看看是否有一个pagefile的DOS指向文件(有的