近期使用电脑的过程中,发现一个 XP internet security 2013 的东西,咋一看,还以为是安全中心的好东西,发现不是很对劲,这个家伙一出来,就先做扫描,不像是正规的做法。
网上一查,果然不是好东西,是病毒之类的玩意。
于是赶紧停止扫描,然后将其进程进行清理,发现过一会,又会自动弹出来,
于是赶紧再次停掉。
这可不行,一定要弄掉。
于是进行查找将其移除的方法。
打开 IE ,发现又弹出来进行安全提示,更加确定这个所谓的杀毒软件肯定是一个
病毒。不干掉不行。
方法如下:
1. 停止进行,其进程名为 txy.exe ,看了网上,发现这个病毒之前还一几个版本,如 XP internet security 2012 ,其进程名是其他的名字。
2. 在运行时执行 regedit 打开注册表
(1)HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings “WarnOnHTTPSToHTTPRedirect” = 0
(2)HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System “DisableRegedit” = 0
(3)HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System “DisableRegistryTools” = 0
(4)HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System “DisableTaskMgr” = 0
(5)HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command “(Default)” = ‘”%LocalAppData%\uic.exe” -a “C:\Program Files\Internet Explorer\iexplore.exe”‘</pre>
执行完上面的五步后,接一下来,
在每个大项时查询 txy 值,然后再将其按上面的规则进行改。
执行结束后,重启计算机
4. 发现重启后,会出现 exe 文件无法打开,请参照
进行处理