手动清除顽固病毒AutoRUN
http://tech.ddvip.com 2007年12月27日 社区交流 收藏本文
内容摘要:防病毒软件不断地跳出警告窗口,显示清除后过几秒钟又跳出同一文件感染计算机病毒。打开“我的电脑”右击C盘、D盘、E盘分别出弹出了“Auto”子菜单。
分析病毒
既然不想再次重装系统来被动地解决问题,那该病毒的特性必须需要多了解。首先:笔者按住“Ctrl+Alt+Del”组合键调出“Windows任务管理员”,检查进程是否正常。下图为笔者计算机感染病毒后系统的进程,仔细观察后没有重大发现。

再次使用Winxp自带的“MSconfig”工具(执行步骤:“开始“->“运行”->在文本框输入“Msconfig”),检查“启动”项下开机运行的程序,仍旧没有发现任何不正常的情况。占击确定之后,计算机报“在尝试更改某个服务器,拒绝妨问……”
仔细思考了一下,再次进入Msconfig工具窗口,点击“服务”选项卡,终于发现了一个名为“89930DF3”的服务项,很明显,这不是Windows系统正常的服务。不间断往数据盘根目录下复制“Autorun.inf”和“Auto.exe”文件很有可能就是这个服务。

手动清除病毒
既然找到了这个非正常的“服务”,笔者尝试取消这个服务,通过“开始”菜单-> “运行”,输入“regedit”,在系统注册表查找“89930DF3”子项和键值,找到后直接删除。但删除时仍然发现某键值不能正常删除。
暂时先不管,继续往下查找,在Services下,我发现了一个名为89930DF3的子项非常奇怪,其中“ImagePath”所运行的exe文件让我觉得很异常。如下图所示:
来源:豆豆网转载 作者:IT168 一凡 责编:豆豆技术应用
正在加载评论...