今晚上一個網友中了個挺歷害的病毒,在殺毒群里面求助,癥狀是打不開很多殺毒軟件,我叫他下載個360安全衛士掃描一下,結果一下載回來卻打不開。通過遠程一看,呵,好家伙,自啟動項里面一大堆毒蟲——如下圖1,再一看病毒劫持項,病毒把幾乎所有的安全軟件都劫持了,如下圖2所示。這個不就是最近比較出名的新型機器狗病毒嘛。到system32下面查看了一下userinit.exe文件,卻奇怪的發現這個文件完全正常,大小和我發過去的完全一樣,連字節數也分厘不差。
殺毒方法很簡單:
1.結束進程
2.啟動項里面刪掉病毒并修復啟動項
3.刪掉注冊表劫持項 [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Options]
4.安裝360安全衛士
5.重啟掃描
OK!
#p#副標題#e#