瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 时间退缩..1980年..现在病毒够阴险..

«1213141516171819   15  /  19  页   跳转

时间退缩..1980年..现在病毒够阴险..

引用:
【金属茶道的贴子】在安全模式下打开注册表并未发现[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
CheckedValue
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]Userinit 这个两个选项
但发现注册表[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer]
"NoDriveTypeAutoRun" 键值..删除了.同时查到dfe三盘中的Autorun文件发现c盘中的两个exe文件.一并删除.同时还删除了所有与1980有关的文件.电脑恢复正常.
………………

我用了这个办法了。搞定。
gototop
 

时间改为1980年,不知是不是偶然?
偶认为这是病毒作者出生的年份.呵呵
gototop
 

【回复“david4587”的帖子】
不知道说什么了.........
gototop
 

我是80年生,但是不是我干的,恩~~~~~~~~~~~~~
gototop
 

【回复“x-q”的帖子】
N B
gototop
 

我也想反毒,但技术不行!
gototop
 

谢谢啊```今天刚用这个帖子帮同学解决了问题````
gototop
 

我每次开机大多数都用影子模式,应该没问题吧!汗~
gototop
 

修复注册表..
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
CheckedValue 编辑改成 1
--------------------------有时候------------------------
需要自己建个CheckedValue 设值为1
gototop
 

我也中了这种病毒
gototop
 
«1213141516171819   15  /  19  页   跳转
页面顶部
Powered by Discuz!NT