- 主题
- 0
- 积分
- 0
- 贝壳
- 0 个
- 来自
- 普陀区
- 注册时间
- 2006-11-23
- 最后登录
- 2006-11-23
|
[求助]大家帮忙解决一个开机时的错误
可能中木马了,看这一段:
“有的木马为了防止发现后被清除,在启动时会产生一个备份,一般是感染WINDOWS的系统文件,当木马被发现并清除后,备份会自动激活,使你依然处于远程黑手的控制。比如当前国最盛行的"冰河",首先会修改注册表的启动项目,将自己复制两份到系统中,分别为KERNEL32.EXE和SYSEXPLE.EXE,并且修改TXT文件的打开方式,一旦KERNEL32.EXE被删除,那么当打开一个TXT文件时,SYSEXPLE.EXE将再产生一个KERNEL32.EXE文件。
另外,有的木马还能在运行后修改文件名,或者复制感染系统后,进行自我销毁,使用户很难进行查找。”
到注册表启动项“run”中看有没有SYSEXPLE.EXE,或者用msconfig直接查看
可能这个木马已经被消除了,而在启动中仍有SYSEXPLE.EXE,如果这样,直接在“run”中删了它。如果SYSEXPLE.EXE没有清除,还要到文件目录中找到SYSEXPLE.EXE并删了它。 |
|