Syswin32病毒和exe关联

        今天帮同事杀毒,是Syswin32病毒,因为他的机子没有杀毒软件所以中招了,杀毒到没有什么复杂的,用移动卡巴就搞定了。但这个病毒,改了注册表,使得所有的exe文件都无法运行。运行任何exe文件,都出现一个选择打开文件的对话框。把exe后缀改为com或者scr都可以正常运行。检查注册表,也没有发现被映像劫持,检查启动项,也没有发现可疑启动项。最后基本怀疑是注册表中的扩展名的关联。
        但没有现成的解决办法,所以在里面瞎试,走了很多弯路就不用废话了。最后的解决,是把HK_Class_Root下的exefile项目删掉,用正常机子的相同项目替代。问题也在这里,exe的默认打开方式被修改了。
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值