WINLOGON,这个恶意软件删除不了,这个软件怎么才能删除?
请问用恶意软件清理助手杀毒之后发现一个恶意软件为:WINLOGON,这个恶意软件删除不了,这个软件怎么才能删除?
答案或建议:
表现症状:双击盘符无法打开,或出现自动播放,在盘根目录下出现autorun.inf和pagefile.***文件,同时修改了大量的文件关联。打开任务管理器,出现大写的WINLOGON.EXE,该东东为盗号马,曾见过对该马儿的定义名称,为“落雪”,挺好听的名字噢~
在系统里存在的病毒文件及被修改的文件为:
D:\pagefile.com
C:\Program Files\Common Files\iexplore.com
C:\WINDOWS\1.com
C:\WINDOWS\iexplore.com
C:\WINDOWS\finder.com
C:\WINDOWS\Exeroud.exe
C:\WINDOWS\Debug\DebugProgramme.exe
C:\Windows\system32\command.com
C:\Windows\system32\msconfig.com
C:\Windows\system32\regedit.com
C:\Windows\system32\dxdiag.com
C:\Windows\system32\rundll32.com
C:\Windows\system32\finder.com
C:\Windows\WINLOGON.EXE
依照目前这个WINLOGON.EXE情况,基本过程为:
1.终止进程WINLOGON.EXE
终止进程可采用进程杀手或Procexp等工具来实现,注意别把小写的winlogon给禁止了
再进入注册表,删除如下
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Torjan pragramme
2.恢复文件关联
修复文件关联的工具点击下载
3.逐一删除染毒文件,清理或恢复注册表信息
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]"Shell"="Explorer.exe 1"
更改为
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]"Shell"="Explorer.exe "
把上面被列出后缀为com的文件在注册表里搜索,找到后,在注册表里的文件后缀由.com改为.exe
本文转载链接:http://www.baikewenda.com/tech/safe/7/1/a15881512.htm
本站其它内容:
→对方发了数次邮件都已成功发出,我为什么仍然收不到?
→怎么将文档在另外一台电脑中打印出来?
→“我的文档”跑到“我的电脑”里,怎么也删除不掉
→什么叫博克?
→怎样发短信让对方不见我的号码
→3G手机的网络好在哪儿啊?
→DV在使用时LCD和取景器内的图像模糊是CCD坏了吗?
→手机可以在异地充值吗?
→U盘和手机内存卡做成启动盘后如何恢复原样
→光盘式DV怎样播放拍摄的影片
→iPhone普通方法删不了的程序要怎么删除?
→iPad上同步进去的pdf文件保存在那个文件夹下?
→ipod touch死机怎么办?
→iphone如何更改闹钟里snooze的时间长短
→wm6.5系统怎么手动换字体?
→接听电话死机的解决办法有什么?
→怎么将文档在另外一台电脑中打印出来?
→“我的文档”跑到“我的电脑”里,怎么也删除不掉
→什么叫博克?
→怎样发短信让对方不见我的号码
→3G手机的网络好在哪儿啊?
→DV在使用时LCD和取景器内的图像模糊是CCD坏了吗?
→手机可以在异地充值吗?
→U盘和手机内存卡做成启动盘后如何恢复原样
→光盘式DV怎样播放拍摄的影片
→iPhone普通方法删不了的程序要怎么删除?
→iPad上同步进去的pdf文件保存在那个文件夹下?
→ipod touch死机怎么办?
→iphone如何更改闹钟里snooze的时间长短
→wm6.5系统怎么手动换字体?
→接听电话死机的解决办法有什么?
精彩推荐
·taskmgr.exe是什么病毒啊?
·什么是电脑病毒,电脑病毒是什么样的
·MSN的文件传输病毒检测功能怎么禁止?
·如何辨别中了威金病毒
·怎么做才能关闭电脑的自动播放功能
·cnnin中文上网,cnnin无忧上网工具条无法彻底删除
·如何关掉U盘、光驱等的自动播放
·正规网站被挂马了是什么意思?
·装两个防火墙是不是更安全?
·拒绝流氓软件的方法
·如何设置开机密码?
·命令行下用暴力法杀、删灰鸽子dllhost.exe
·木马和病毒的区别是什么?
·怎么防范QQ木马病毒
·请问微软的官方补丁下载页的地址是什么?
·AVG Anti-Spyware怎么杀毒?
·禁止ping入是怎么回事?
·正版杀毒软件可以装在几台电脑上?
·windows xp系统怎样设置开机密码?
·无法显示隐藏文件的问题!
·查毒进不进安全模式有何区别?
·如何预防计算机病毒?
·怎样可以插上U盘后不会自动打开
·怎么判断电脑被远程攻击或控制了?
·手动查杀病毒和木马的通用方法
·什么是电脑病毒,电脑病毒是什么样的
·MSN的文件传输病毒检测功能怎么禁止?
·如何辨别中了威金病毒
·怎么做才能关闭电脑的自动播放功能
·cnnin中文上网,cnnin无忧上网工具条无法彻底删除
·如何关掉U盘、光驱等的自动播放
·正规网站被挂马了是什么意思?
·装两个防火墙是不是更安全?
·拒绝流氓软件的方法
·如何设置开机密码?
·命令行下用暴力法杀、删灰鸽子dllhost.exe
·木马和病毒的区别是什么?
·怎么防范QQ木马病毒
·请问微软的官方补丁下载页的地址是什么?
·AVG Anti-Spyware怎么杀毒?
·禁止ping入是怎么回事?
·正版杀毒软件可以装在几台电脑上?
·windows xp系统怎样设置开机密码?
·无法显示隐藏文件的问题!
·查毒进不进安全模式有何区别?
·如何预防计算机病毒?
·怎样可以插上U盘后不会自动打开
·怎么判断电脑被远程攻击或控制了?
·手动查杀病毒和木马的通用方法