早上在一台机上遭遇了病毒。
xp操作系统,用msconfig发现启动栏有很多可疑程序(例如命名是spoo1sv.exe之类的,现在看到了,反而更容易知道是有问题的程序了),开IE,发现速度极慢,而且无故多了个不可视的cmd进程,占用CPU资源80%,
逐个结束了一些占用CPU资源高的程序,但仍然有些进程不可结束,于是用regedit和msconfig里把一些可疑程序取消,并记录下这些有问题的程序的路径和名称,在n次刷新注册表没有发现新创建启动项后直接按reset重启。重启后感觉顺畅了些,但norton仍然不断的报告发现病毒,而且都是一个叫kb3516771.log的文件,但是清除和删除不了,自己手工直接删除,系统说无法删除,用PEQ进程管理程序,发现该文件被作为模块加载在多个系统进程内,无法直接删除,于是重启至安全模式,但是依然无法删除,先把之前记录下来的其它程序都删除了。再用到replace语句,依然无法替换,最后只好下了一个下策,ren kb3516771.log abc,居然可以成功重命名,重启后系统正常。IE的自定义首页依然是灰色不可改,所以到瑞星上下了一个注册表修复的工具,运行修复后一切正常,机器也不再感觉到慢了。暂时系统可以使用。
花了我接近两个小时,劳工活啊.