• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            Silver

              C++博客 :: 首頁 :: 新隨筆 :: 聯(lián)系 :: 聚合  :: 管理 ::
              1 隨筆 :: 0 文章 :: 5 評(píng)論 :: 0 Trackbacks

            一,用第三方的進(jìn)程管理器干掉winlogon.exe,注意用戶名,用戶名為System的是正常進(jìn)程

            二,打開注冊表編輯器
            1,找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
            ? 將值shell = Explorer.exe 1改為shell = Explorer.exe

            2,刪除自啟動(dòng)項(xiàng)
            ? 到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
            ? 將Torjan Program(很明顯吧木馬程序)C:\WINNT\winlogon.exe刪了

            3,到HKEY_Classes_root\.exe下默認(rèn)值 winfiles 改為exefile

            4.刪除其他無用數(shù)據(jù)
            刪除以下兩個(gè)鍵值:
            HKEY_Classes_root\winfiles
            HKEY_Local_machine\software\classes\winfiles

            5,搜索iexplore.com,改為iexplore.exe
            ? 共有這幾項(xiàng)
            ? HKEY_CLASSES_ROOT\htmlfile\Shell\open\command
            ? HKEY_CLASSES_ROOT\Applications\iexplore.exe\Shell\open\command
            ? HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\Shell\OpenHomePage\command
            ? HKEY_CLASSES_ROOT\ftp\Shell\open\command

            6,搜索iexplore.pif 改為%Program Files%\Internet Explorer\iexplore.exe
            ? 共有這幾項(xiàng)
            ? HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\iexplore.pif\shell\open\command
            ? HKEY_CLASSES_ROOT\htmlfile\Shell\opennew\command
            ? HKEY_CLASSES_ROOT\http\Shell\open\command
            7. 搜索explorer.com 改為iexplore.exe
            ? 就是這項(xiàng)
            ? HKEY_CLASSES_ROOT\Drive\shell\find\command

            8,將以下鍵值的 No 修改為 Yes
            ? HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\Internet Explorer\Main\\Check_Associations
            ?
            三,打開我的電腦。要用右鍵打開C盤,不然病毒會(huì)在運(yùn)行。
            ? 以下基本用是隱藏,系統(tǒng)文件。要在文件夾選項(xiàng)中打開查看所有文件選項(xiàng)。
            ? 大多數(shù)文件日期全為2006/06/17,你也可以用這個(gè)來找。
            1, 刪除%windir%目錄下的
            ? ? 1.com
            ? ? ExERoute.exe
            ? ? explorer.com
            ? ? finder.com
            ? ? WINLOGON.EXE
            2, ? 刪除%windir%\system32目錄下的
            ? ? command.pif
            ? ? dxdiag.com
            ? ? finder.com
            ? ? MSCONFIG.COM
            ? ? regedit.com
            ? ? rundll32.com
            3, 刪除%Program Files%目錄下的
            ? Internet Explorer\iexplore.com
            ? Common Files\iexplore.pif

            4, 刪除每個(gè)分區(qū)下的autorun.inf文件,(這個(gè)就是不能直接打開分區(qū)的原因)

            5, 刪除以下文件夾:%windir%\debug

            這樣就基本刪了它了,不足之處請(qǐng)高手指出
            順便說一下,我是用Total Commander與Registry workshop來找文件和注冊表的

            posted on 2006-08-08 21:02 guok 閱讀(1689) 評(píng)論(5)  編輯 收藏 引用

            評(píng)論

            # re: 清除winlogon病毒 2006-08-12 23:25 ZeroOne
            嗯,收藏了。  回復(fù)  更多評(píng)論
              

            # re: 清除winlogon病毒 2006-08-13 19:17 roger
            謝了,哦!  回復(fù)  更多評(píng)論
              

            # re: 清除winlogon病毒 2006-08-13 19:20 roger
            我的最后一步,刪除 %windir%\debug 時(shí),有一個(gè)叫"PASSWD.LOG"的文件刪除不掉,何故?  回復(fù)  更多評(píng)論
              

            # re: 清除winlogon病毒 2006-08-13 19:29 高手
            爛?。。。。。。。。?nbsp; 回復(fù)  更多評(píng)論
              

            # re: 清除winlogon病毒 2006-08-14 10:16 guok
            重啟后就可以刪除了  回復(fù)  更多評(píng)論
              


            只有注冊用戶登錄后才能發(fā)表評(píng)論。
            網(wǎng)站導(dǎo)航: 博客園   IT新聞   BlogJava   博問   Chat2DB   管理


            久久se精品一区二区影院| 久久精品国产99国产精品澳门| 久久精品国产亚洲麻豆| av国内精品久久久久影院| 国产精品天天影视久久综合网| 国产成人无码久久久精品一| 久久99国产精品99久久| 精品久久久久久国产牛牛app| 久久男人中文字幕资源站| 漂亮人妻被中出中文字幕久久| 国产偷久久久精品专区 | 91视频国产91久久久| 久久青青草原精品影院| 午夜精品久久久久久| 久久久久久国产精品免费无码| 久久精品国产一区| 久久婷婷五月综合97色直播| 亚洲欧美精品伊人久久| 久久久久久精品免费看SSS| 大香网伊人久久综合网2020| 久久九九久精品国产免费直播| 婷婷综合久久狠狠色99h| 国产一区二区久久久| 狠狠色综合网站久久久久久久| 午夜不卡久久精品无码免费| 日韩十八禁一区二区久久| 成人免费网站久久久| 亚洲欧洲日产国码无码久久99| 久久综合给合综合久久| 久久99精品国产麻豆宅宅| 亚洲精品国产美女久久久| 要久久爱在线免费观看| 亚洲国产精品久久久久婷婷老年| 日韩精品久久久久久久电影蜜臀| 久久亚洲国产精品五月天婷| 精品久久久久久久中文字幕| 久久精品人人做人人爽电影| 久久九九亚洲精品| 久久水蜜桃亚洲av无码精品麻豆| 一本一本久久a久久综合精品蜜桃 一本一道久久综合狠狠老 | 波多野结衣中文字幕久久|