h********d 发帖数: 4 | 1 前几天中了好几个spyware,
比较牛的几个是将system里面所有的系统文件都关联上了,用unlocker都结不了锁,
用任何软件都杀不掉,用google它就弹出来。于是自己钻研了一下,杀之。
1。启动项清除。windows的startup文件夹里的自启动程序。发现可疑项目删之。
2。运行msconfig,启动项里的可疑项,例如xxx.dll,在选筐里取消之。
3。运行regedit,将HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion
\Run
和HKEY_CURRENT_machine\Software\Microsoft\Windows\CurrentVersion\Run下的
可疑启动项删掉,
删前请先备份注册表。
4。对付顽固的,在windows\system32下用“修改时间”的方式浏览文件,请注意要将
浏览选项的“show hiden files”选上,“hide protected operating system
files”取消。
找到最后几个文件,估计一下什么时候中的毒 | p*********w 发帖数: 23432 | 2 谢谢分享了
CurrentVersion
【在 h********d 的大作中提到】 : 前几天中了好几个spyware, : 比较牛的几个是将system里面所有的系统文件都关联上了,用unlocker都结不了锁, : 用任何软件都杀不掉,用google它就弹出来。于是自己钻研了一下,杀之。 : 1。启动项清除。windows的startup文件夹里的自启动程序。发现可疑项目删之。 : 2。运行msconfig,启动项里的可疑项,例如xxx.dll,在选筐里取消之。 : 3。运行regedit,将HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion : \Run : 和HKEY_CURRENT_machine\Software\Microsoft\Windows\CurrentVersion\Run下的 : 可疑启动项删掉, : 删前请先备份注册表。
|
|