标题: 映象劫持病毒??
[打印本页]
作者: qwertl
时间: 2009-6-10 07:11
标题: 映象劫持病毒??
这是映象劫持病毒??怎清?
作者: wangyu
时间: 2009-6-10 07:16
首先把进程关了,再把注册表相关内容删掉,在删之前可以找到病毒文件,删掉,如果不行,借张PE盘,在PE系统下删病毒文件。
作者: luckboy45
时间: 2009-6-10 09:00
作者: gdyabc
时间: 2009-6-10 09:41
大哥注册剑盟需要邀请码,给一个先……
作者: Hanyeguxing
时间: 2009-6-10 20:44
你看到的
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Your Image File Name Here without a path
是系统默认的,不是病毒,在
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
下,有很多这样的项,一般情况下他们是系统正常的劫持
作者: wl00560
时间: 2009-6-21 11:32
这个是正常的……
如果有其他的就要注意一下了……