楼 主
映象劫持病毒??
发表于 2009-06-10 07:11 · 中国 广东 东莞 电信
中级用户
★★
积分 461 发帖 243 注册 2007-10-14 16:56 18年会员 UID 99730 性别 男
状态 离线
这是映象劫持病毒??怎清?
第 2 楼
发表于 2009-06-10 07:16 · 中国 安徽 黄山 电信
新手上路
★
积分 9 发帖 6 注册 2009-06-07 06:41 17年会员 UID 146880 性别 男
状态 离线
首先把进程关了,再把注册表相关内容删掉,在删之前可以找到病毒文件,删掉,如果不行,借张PE盘,在PE系统下删病毒文件。
第 3 楼
发表于 2009-06-10 09:00 · 中国 江苏 无锡 电信
中级用户
★★
积分 487 发帖 212 注册 2007-04-01 08:22 19年会员 UID 83597 性别 男
状态 离线
第 4 楼
发表于 2009-06-10 09:41 · 中国 广东 潮州 电信
初级用户
★
积分 41 发帖 37 注册 2009-01-09 20:01 17年会员 UID 136255 性别 男 来自 四川南充
状态 离线
大哥注册剑盟需要邀请码,给一个先……
echo @echo off>TEST.bat
第 5 楼
发表于 2009-06-10 20:44 · 中国 吉林 延边朝鲜族自治州 延吉市 电信
银牌会员
★★★
正在学习中的菜鸟...
积分 1,039 发帖 897 注册 2009-03-01 15:34 17年会员 UID 140302 性别 男 来自 在地狱中仰望天堂
状态 离线
你看到的
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Your Image File Name Here without a path
是系统默认的,不是病毒,在
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
下,有很多这样的项,一般情况下他们是系统正常的劫持
第 6 楼
发表于 2009-06-21 11:32 · 中国 湖南 常德 电信
银牌会员
★★★
积分 1,384 发帖 709 注册 2005-10-29 22:22 20年会员 UID 44271
状态 离线
论坛跳转:
— 请选择 —
站务公告 & 版主讨论
意见反馈 & 网友交流
DOS学习入门 & 精彩文章 (教学室)
DOS疑难解答 & 问题讨论 (解答室)
DOS启动盘 & LOGO技术 (启动盘室)
DOS批处理 & 脚本技术(批处理室)
DOS媒体世界 & 网络技术 (多媒体室)
DOS汉化世界 & 中文系统 (中文化室)
DOS开发编程 & 发展交流 (开发室)
DOS软件下载 & 游戏分享 (下载室)
GRUB4DOS、SYSLINUX及其它启动管理软件讨论专区
其它操作系统综合讨论区
WinPE、PowerShell及其它命令行系统专区
贴图灌水、文学娱乐专区
网络日志(Blog)
论坛回收站
├ 链接失效,待修正