Board logo

标题: 映象劫持病毒?? [打印本页]

作者: qwertl     时间: 2009-6-10 07:11    标题: 映象劫持病毒??



这是映象劫持病毒??怎清?
作者: wangyu     时间: 2009-6-10 07:16
首先把进程关了,再把注册表相关内容删掉,在删之前可以找到病毒文件,删掉,如果不行,借张PE盘,在PE系统下删病毒文件。
作者: luckboy45     时间: 2009-6-10 09:00
呵呵,楼主多忧虑了,这个是正常的系统注册表项目。
有病毒问题,可以来我网志留言,
或者可以发去反病毒联盟 WWW.DU110.COM
或者剑盟论坛http://bbs.janmeng.com/
也可以发去动物家园 http://bbs.kingzoo.com/
我在那边都是技术员,可以帮忙处理各类病毒问题。

[ Last edited by luckboy45 on 2009-6-10 at 09:01 ]
作者: gdyabc     时间: 2009-6-10 09:41
大哥注册剑盟需要邀请码,给一个先……
作者: Hanyeguxing     时间: 2009-6-10 20:44
你看到的
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Your Image File Name Here without a path
是系统默认的,不是病毒,在
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
下,有很多这样的项,一般情况下他们是系统正常的劫持
作者: wl00560     时间: 2009-6-21 11:32
这个是正常的……
如果有其他的就要注意一下了……