【原创】每次开机都启动系统配置实用程序,请帮助解决
就是不能保存msconfig一般选项下的正常启动选项了感觉符合落雪的症状,用江民专杀也没有发现病毒
也没有搜索到所说的c:\windows\winlogon.exe文件
以下是落雪症状:
病毒文件名被模拟成正常的系统工具名称,但是文件扩展名变成了 .com。江民反病毒工程师分析,这是病毒利用了Windows操作系统执行.com文件的优先级比EXE文件高的特性,这样,当用户调用系统配置文件Msconfig.exe的时候,一般习惯上输入 Msconfig,而这是执行的并不是微软的Msconfig.exe程序,而是病毒文件 Msconfig.com ,病毒作者的“良苦用心”由此可见。病毒另一狡诈之处还有,病毒还创建一名为winlogon.exe的进程,并把 winlogon.exe 的路径指向c:\windows\winlogon.exe,而正常的系统进程路径是C:\WINDOWS\ system32\ winlogon.exe,以此达到迷惑用户的目的。
我搜索到以下文件 :WINLOGON.EXE-32C57D49.pf c:\windows\prefetch 69kb pf文件
winlogon.exe c:\windows\system32 476kb 应用程序
请高手帮忙分析一下,并且帮助解决,谢谢大家