欢迎来到天天文库
浏览记录
ID:41064069
大小:33.50 KB
页数:4页
时间:2019-08-15
《Vista,XP双系统中重装XP后双启动菜单不见的解决》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、病毒症状:[explorer]核心启动中附带有木马C:WINDOWSKesenjanganSosial注册表被锁、文件夹选项消失等等。病毒添加启动项:[开始-程序-启动]Empty.pif[Bron-Spizaetus]C:WINDOWSShellNewRakyatKelaparan.exe[Tok-Cirrhatus][Tok-Cirrhatus-969]C:DocumentsandSettings[Users]LocalSettingsApplicationDatabr2961on.exe(数字有可能不是2961)病毒文件:C:Doc
2、umentsandSettings[用户名]ApplicationData和C:DocumentsandSettings[用户名]LocalSettingsApplicationData中有大量病毒程序,比如csrss.exe、inetinfo.exe、winlogon.exe、services.exe、smss.exe、lsass.exe、svchost.exe、Bron.tok-17-x.exe(x为数字)、以及带有“Brontok”名字的文件,[Users]是指每一个用户名。准备工具:最新版木马杀客或者恶意软件清理助手。杀毒步骤:1、进安全
3、模式,用木马杀客或者恶意软件清理助手结束所有带有ApplicationData路径的进程。C:DocumentsandSettings用户名LocalSettingsApplicationDatacsrss.exeC:DocumentsandSettings用户名LocalSettingsApplicationDatainetinfo.exeC:DocumentsandSettings用户名LocalSettingsApplicationDataservices.exeC:DocumentsandSettings用户名Loc
4、alSettingsApplicationDatasmss.exeC:DocumentsandSettings用户名LocalSettingsApplicationDatasvchost.exeC:DocumentsandSettings用户名LocalSettingsApplicationDatalsass.exeC:DocumentsandSettings用户名LocalSettingsApplicationDatawinlogon.exe2、在记事本里面输入以下内容(如果禁止了右键,我们可以从“文件”这里新建一个):di
5、mwshsetwsh=wscript.createobject("wscript.shell")wsh.regwrite"HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesWinOldAppDisabled",""wsh.regwrite"HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystemDisableRegistryTools","0"wsh.popup("已经成功解开
6、注册表")另存为1.vbs或者1.vbe运行这个文件,注册表就解开了。3、文件夹选项消失,无法显示隐藏文件、扩展名解决方法,用记事本写以下内容:WindowsRegistryEditorVersion5.00[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL]"RegPath"="Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced""
7、Text"="@shell32.dll,-30500""Type"="radio""CheckedValue"=dword:00000001"ValueName"="Hidden""DefaultValue"=dword:00000002"HKeyRoot"=dword:80000001"HelpID"="shell.hlp#51105"另存为2.reg文件然后双击运行这个文件。4、恢复显示“文件夹选项”,以便查看隐藏文件即文件扩展名:运行-gpedit.msc-按回车启动“组策略”,展开——用户配置——管理模板——系统,找到“阻止访问注册表编辑工具”,右键单
8、击将它禁止。同时将“阻止访问命令提示符
此文档下载收益归作者所有