KAYER 发表于 2006-10-19 15:23:40

楼主最好重装一下,装好后将WINDOWS自带的IE删掉(就是C:\Program Files\Internet Explorer目录下的),很多木马都会把病毒程序嵌入这个IE,最简单不装杀毒软件的方法,装 Windows木马清道夫 只需要用到它的锁定注册表功能就行了,唯一的缺点就是安装大部分软件的时候都要关闭它

rpdgeorge 发表于 2006-10-19 15:24:20

走过露过,盾,不能错过

=|HERO|=YE@BF2 发表于 2006-10-19 15:24:55

222

york 发表于 2006-10-19 15:30:00

原帖由 KAYER 于 2006-10-19 15:19 发表
把LSASS.exe    svchost.exe   cmd.exe    services.exe   csrss.exe
system   这几条禁用,这几条基本都是病毒释放的

這幾條一開機就長注啦....

=|HERO|=YE@BF2 发表于 2006-10-19 15:31:55

原帖由 KAYER 于 2006-10-19 15:19 发表
把LSASS.exe    svchost.exe   cmd.exe    services.exe   csrss.exe
system   这几条禁用,这几条基本都是病毒释放的

基本都是系统进程好吧

stevensc 发表于 2006-10-19 15:51:43

进入安全模式检查如下注册表,看是否有可疑程序
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer


查看如下项中的run和load键值
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows

使用ie属性禁用第三方控件

=|HERO|=O.PK.ya 发表于 2006-10-19 15:57:09

实在进不了系统,还想备份资料,用Ghost备份整个C盘,然后再重装系统,装好之后用Ghost Explore打开先前的备份映像,从新Copy出你要的资料,Copy结束后删掉这个映像~


OVER
页: 1 [2]
查看完整版本: 电脑出问题了,救命