今晚上一個網(wǎng)友中了個挺歷害的病毒,在殺毒群里面求助,癥狀是打不開很多殺毒軟件,我叫他下載個360安全衛(wèi)士掃描一下,結(jié)果一下載回來卻打不開。通過遠(yuǎn)程一看,呵,好家伙,自啟動項里面一大堆毒蟲——如下圖1,再一看病毒劫持項,病毒把幾乎所有的安全軟件都劫持了,如下圖2所示。這個不就是最近比較出名的新型機(jī)器狗病毒嘛。到system32下面查看了一下userinit.exe文件,卻奇怪的發(fā)現(xiàn)這個文件完全正常,大小和我發(fā)過去的完全一樣,連字節(jié)數(shù)也分厘不差。
殺毒方法很簡單:
1.結(jié)束進(jìn)程
2.啟動項里面刪掉病毒并修復(fù)啟動項
3.刪掉注冊表劫持項 [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Options]
4.安裝360安全衛(wèi)士
5.重啟掃描
OK!
#p#副標(biāo)題#e#




