遭遇弱智病毒

一打开U盘就觉得不对劲,360包了几个启动项都禁止了,但还是中招了。

 

不过迹象是输入www.baidu.com打开google。

 

删除了wsctf.exe等几个可疑文件,修改注册表

 

开机就打开“我的文档”,相当于给系统加载了新的任务“C:\WINDOWS\system32\explorer.exe”按路径打开注册表的目录到“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon\Userinit”,如果其数据已经变为“C:\WINDOWS\system32\userinit.exe,explorer.exe”,删除explorer.exe,只留下“C:\WINDOWS\system32\userinit.exe,”重新启动即可

 

可能是因为以前在system32下有个伪造的explorer.exe。启动项中有这项,本来启动应该加载伪造的explorer,但是删除之后,每次启动真正的explorer了?

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值