安全模式都自运行的病毒是通过哪部份进行加载的?

发布时间:2024-06-26 15:01 发布:上海旅游网

问题描述:

正常模式下ICESWORD.EXE,Autostart program viewer,360卫士,卡卡助手,江民等全打不开,就是双击后毫无反应,安全模式亦是如此。
启动项、服务、不正常的项目都已删除,但还是……,之后装了卡巴,可以正常使用,升至最新的病毒库,灰鸽子就拽出来一个,将其清除,然后再扫描一遍,未发现任何病毒了,但上述软件依然无法运行(光盘里的也一样).
请问此种情况该如何下手,望高手指点指点!
补充:各文件关联均正常
------------------------
AUTOEXEC.BAT??不会吧老兄,我记得这东西在98里面才有的耶,XP里好像都不起作用的这BAT.
原因找到了,江民、360等一些应用程序被“劫持”了,于注册表的[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options]这位置,上述程序全被重新定向于C:\\PROGRA~1\\COMMON~1\\MICROS~1\\MSINFO\\A1D29050.dat这文件去了,将相关键值删除即可。

问题解答:

通过
AUTOEXEC.BAT

热点新闻