XP系统中了映像劫持病毒怎么处理?
发布时间:2022-05-09 07:38:58
有时候电脑使用久了会遇到过映像劫持病毒,中了病毒后开机就弹出若干个窗口,总也关不掉,直到系统内存耗尽死机,安全模式也是同样的现象。那么当你电脑中了映像劫持病毒怎么处理?下面小编就为大家介绍关于winxp系统中了映像劫持病毒的处理方法吧!
具体如下:
1、分别对将icesword和Sreng主程序改名后运行,此时,那个象记事本的病毒程序已经打开近百个对话框,系统变得很慢。在WINXP的任务栏选中这一组窗口,关闭掉,先抢占一些系统资源再说。
2、然后,双击U盘上的ProcessExplorer,一眼看到有记事本图标的三个进程,尝试结束其中一个,发现结束后,程序会立即重新启动。看来,直接KILL进程是不行的。结束不行,就用下冻结进程,分别选中这三个进程,单击右键,在进程属性中选择Suspend(暂停)进程,病毒就不再弹出新的对话框,杀它就容易了。
3、切换到冰刃,简单地通过进程管理,根据病毒进程的程序位置和文件名,轻松使用冰刃内置的文件管理器浏览到这几个文件,复制一个备份到桌面,再单击右键,选择强制删除。
4、接下来,再切换到冰刃窗口中的注册表编辑器,浏览到HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Options,逐个查看子注册表键中对应的程序名,找到另一个病毒程序。(这里要说明一下,有网友认为只需要保留Your Image File Name Here without a path子键,其它都可以删除。觉得这样做还是有风险的,谨慎的做法还是一个子键一个子键的检查,如果发现键值为病毒程序的路径时,再删除这个子键)。
5、同样,需要使用冰刃的文件管理器将病毒程序强制删除。这个病毒太恶劣了,我发现几乎所有的杀毒软件、防火墙、系统自带的管理工具(regedit,msconfig,cmd,任务管理器)、第三方的系统辅助工具(Sreng、autoruns、冰刃)全部被劫持。
6、修复注册表后,双击杀毒U盘中的毒霸,新版杀毒U盘增加了监视功能,在我点击桌面备份的那几个病毒程序时,杀毒U盘的监控立即干掉了病毒。然后打开资源管理器,浏览到其它分区根目录,杀毒U盘又把另几个分区根目录下隐藏的病毒干掉。
另类解决方案:
1、在你没有冰刃、Process Explorer时,可以用其人之道,还治其人之身。编辑一个修改注册表的批处理脚本,把病毒程序也给加到映像劫持的清单中,如下示例:
01@echo offecho Windows Registry Editor Version 5.00>ssm.regecho [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage FileExecution Optionssyssafe.EXE] >>ssm.regecho "Debugger"="syssafe.EXE" >>ssm.reg (如果发现多个病毒程序,就编辑多行)rem regedit /s ssm.reg &del /q ssm.reg (如果发现多个病毒程序,就编辑多行)
2、重启电脑后,病毒程序也启动不了,呵呵,比较毒吧,然后把注册表编辑器的程序名regedit.exe为其它的什么名字,双击后对注册表的HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Options项进行修改。再升级杀毒软件杀毒。
3、总结对普通用户来说,遇到这类对抗杀毒软件很强的病毒,实在很棘手。使用杀毒软件轻松修复的可能性很小,手工修复对普通用户来说,很有难度。
注意事项:
1、使用组策略编辑器,关闭所有驱动器的自动播放功能(自动播放功能传播了太多的病毒)。
2、及时升级杀毒软件,防止被这类病毒袭击,中招后再去处理,需要花更多功夫。
3、一旦中毒,应立即联系专业反病毒工程师协助,重装系统不是好方法。


猜你喜欢
- 在电脑中同时打开多个文件夹或软件,我们也会通过任务栏来切换程序窗口,但有用户反映在更新win8.1系统补丁之后,切换程序窗口变得很卡,甚至无
- anote.exe是一个虚拟报事贴程序进程文件: anote or anote.exe 进程名称: ActiveNote 进程类别:存在安全
- 关于excel中f9键如何查看公式,本文以一个案例来加以演示。使用F9键查看公式运算结果灵活且直观。例如=A1+B1*C1,如果你想查看B1
- 提起远程办公,这恐怕是2020年最火的关键词之一,这种高效协同的工作模式,即使没有特殊时期的考验,也终将会以其他的模样登场,许多人起初并不看
- 失易得数据恢复软件可以帮助用户恢复自己原来误删的数据,比如恢复误删的文件、误格式化磁盘或者是误清回收站等,让用户能够恢复对自己较为重要的数据
- Excel数据如何自动求和?有哪些方法能自动求和?请看下文:方法一、使用“+”加号求和这种方法是最简单也是最常用的一种方法,适合新手菜鸟朋友
- 今天我们用动画的形式介绍在Powerpoint演示文稿中加密演示文稿的方法和技巧。如果不希望别人打开自己制作的Powerpoint演示文稿,
- CPU主频也叫时钟频率,用于表示CPU的运算速度。主频大小影响着电脑的运算速度。主频越高运算速度就会越快,怎样查看自己电脑的CPU品牌型号与
- 在Excel VBA中,如果需要将Excel窗口设置为全屏显示以方便用户的操作,可通过VBA设置Excel窗口的显示方式将Excel窗口设置
- 在微博之后,视频直播称为现今最流行的互动社交模式。本着人家有我也得有的原则,微软也开始涉足这一领域。最新消息,微软刚刚正式收购了西雅图互动式
- 需要输入连续的数据,如果我们需要输入一组连续的数字,只需要下拉单元格填充框即可完成填充,但是如果我们在单元格当中输入英文,是不会自动向下填充
- 很多朋友可能都碰到这样的情况,有一批数据,从工作站转出来是excel格式的,但是数据之间有3个空白行,总共估计有上千个,如果一个个删掉空白行
- flyclock怎么用?flyclock可以轻松的控制PPT的播放时间,使会议按自己的计划进行,是款适合PPT中使用的倒计时工具。那具体要怎
- Excel2007表格中一般是通过手工拖动鼠标来完成对序号的设置,但是如果删除一行,被删除行的序号就没有了,插入一个新行,新添加的行却没有序
- 使用Word Password Recovery破解密码的时候可以看出来,想破解Word的简单密码非常容易。因此,Word文档的安全设置也非
- WPS2016表格内容 如何 才气 疾速 添补? 假如你也不 晓得wps表格 疾速 添补的 办法,就跟优优小编 一同来看看吧:WPS2016
- Win10微软输入法打不出顿号一直是斜杠怎么解决?最近有用户反映这个问题,在使用微软输入法打字的时候,打顿号总是打不出来反而出现了斜杠,这是
- 对于一些大型表格,往往会分多页显示,这就导致一个问题出现,当表格延伸到下一页之后,因为没有了表头(标题行),不阅读起来十分不方便
- 搜狗输入法2015按ctrl+space无法在中文与英文之间无法切换的原因:终于发现小编按ctrl+space无法在中文与英文之间切换的原因
- 在数码领域,NUKE已被用于近百部影片和数以百计的商业和音乐电视,NUKE具有先进的将最终视觉效果与电影电视的其余部分无缝结合的能力,无论所