作者:qwertl | 时间:2009-06-10 07:11 | 标题:映象劫持病毒??
这是映象劫持病毒??怎清?
作者:wangyu | 时间:2009-06-10 07:16
首先把进程关了,再把注册表相关内容删掉,在删之前可以找到病毒文件,删掉,如果不行,借张PE盘,在PE系统下删病毒文件。
作者:luckboy45 | 时间:2009-06-10 09:00
作者:gdyabc | 时间:2009-06-10 09:41
大哥注册剑盟需要邀请码,给一个先……
作者:Hanyeguxing | 时间:2009-06-10 20:44
你看到的
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Your Image File Name Here without a path
是系统默认的,不是病毒,在
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
下,有很多这样的项,一般情况下他们是系统正常的劫持
作者:wl00560 | 时间:2009-06-21 11:32
这个是正常的……
如果有其他的就要注意一下了……