[原创]2008年,菜鸟我大战病毒

     电脑中毒了,系统在欢迎界面之后就是一张桌面,桌面上的图标、系统的任务栏,都不见了,而且按了Ctrl+Alt+Del任务管理器也不出来,好半天的,毫无反应,任务管理器终于出来了文件-》新任务-》输入explorer ,然后回车
[原创]2008年,菜鸟我大战病毒

久违的桌面终于出来了,卡巴斯基还在不停的报木马
[原创]2008年,菜鸟我大战病毒

    卡巴提示要重启才能删除病毒(有些是木马),重启了,还是老办法,使用任务管理器打开桌面管理程序(explorer),等待桌面出现后,运行一下SREng,发现上面还多了不少东西,
    毫无疑问,上面红色方框中的就是病毒的启动项,按住Ctrl挨个选中,点击下面的删除,将他们删除,退出之后,打开360安全卫士,待其升级到最新版本之后,扫描了一下恶意软件,还真不少
[原创]2008年,菜鸟我大战病毒
毫无疑问,全选,立即清理,选择手动重启
    接着到别的正常的机器中导出注册表项: HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon,双击导入到计算机中,接着从正常的机器中复制C:\windows\system32\userinit.exe这个文件到对应的目录下,并将原来的userinit.exe覆盖,就这样,重启吧,呵呵,机器正常启动了。
总结:
(1)在这次与病毒的斗争中,完全没有什么高深的知识,完全是小米加步枪,使用的一些工具如卡巴斯基,还有SREng以及360,都是非常简单的,但是最终达到了杀毒的目的,这说明,杀毒并不需要什么高深的知识,只要会将各种强悍的工具简单组合起来有效的利用就是了。
(2)桌面无法启动,应该是explorer没有启动,可以通过任务管理器启动它,有时当任务管理器被禁用时,应该到安全模式下将其解锁。真正导致explorer无法启动的原因应该是HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon下面的键值被修改,还有就是userinit.exe被替换,在上面已经证明了这一点。
(3)第一次写有关杀毒的文章,可能写的不怎么样,都怪我水平有限呀,以后会继续努力的,争取以后做的更好。
posted @ 2010-11-28 19:08  crid  阅读(117)  评论(0编辑  收藏  举报