中了qq爱虫之后.

    心情不好的时候,总喜欢上网找人聊天,突然有mm 给我发东西.也没管什么文件,先保存到桌面,聊天先..........................

    看了看,怀疑是病毒,想看看这个病毒到底怎么运作的,运行之后出现对话框显示出错,任务管理器打不开,这招肯定是该了注册表了,正准备用注册表该回来,注册表也被禁用了,到组策略里把注册表解开了,把那个任务管理器也解封了。

发现是改了下面的注册表。[HKEY_CURRENT_USER/SOFTWARE/Microsoft/Windows/CurrentVersion/Policies/System] "DisableTaskMgr" = 1
[HKEY_CURRENT_USER/SOFTWARE/Microsoft/Windows/CurrentVersion/Policies/System] "DisableRegistryTools" = 00000001

在检查msconfig里看到了run里面有两个陌生的程序,一个wmimgr.exe,一个comime.exe,(这个程序装的很象系统程序,要留心),结束这两个程序运行,删除之.一会又出来了.

查了一下资料,原来还有两个dll文件没删除,dhelp.dll.还有一个msinthk.dll,这两个文件必须给删除掉.当结束了那两个程序后,删除了这个程序就好了.就不会在犯了.

 之后运行这样这样的程序之前,最好弄个文件监视器,这样可以保证万无一失了,也知道到底修改或者添加了哪些文件。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值