找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 4342|回复: 15

巧用注册表禁止开机自动运行的病毒进程

[复制链接]
发表于 2007-2-4 16:06:50 | 显示全部楼层 |阅读模式
巧用注册表禁止开机自动运行的病毒进程

早两天给朋友处理了一台中毒的机子,(操作系统是 WINXP SP2)证状是开机自动运行一个进程以前端窗口在桌面显示一个裸体的MM, 用升级过的瑞星2005 及 诺顿企业版均杀不了。因当时手头上没有带任何工具软件,而且当时也上不了网,只有手工清除了,用任务管理器除发现有 7个 Services.exe 进程外未发现其余可疑进程,由于不能显示路径名,不知道这些进程的位置。进入注册表编辑器,在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices

发现自启动程序名 c:\Services.exe , 文件设置为系统、隐藏属性,而且该进程在运行时不停检测注册表启动项,如果启动项被删除它会自行增加。这时只要在注册表启动项目上右键----权限,将 administrators 的读取权限取消,重新启动后,该进程就不会自动运行了,然后到相应目录将 Services.exe 删除即可。

上述方法适用于处理杀毒软件不能清除的非传染性的文件病毒。


[ 本帖最后由 lyrong5000 于 2007-2-4 04:08 PM 编辑 ]

评分

参与人数 1无忧币 +20 收起 理由
6618 + 20

查看全部评分

发表于 2007-2-5 04:14:56 | 显示全部楼层
不错,顶一帖。
回复

使用道具 举报

发表于 2007-2-5 11:44:48 | 显示全部楼层
偶也来顶一帖!
回复

使用道具 举报

发表于 2007-2-5 15:15:25 | 显示全部楼层
OK学习~~
回复

使用道具 举报

发表于 2007-2-5 16:26:29 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2007-2-17 02:26:25 | 显示全部楼层
我怎么在注册表找不到runservices项
回复

使用道具 举报

发表于 2007-2-17 02:27:33 | 显示全部楼层
我怎么在注册表找不到runservices项
回复

使用道具 举报

发表于 2007-2-18 22:22:27 | 显示全部楼层
学习了!
回复

使用道具 举报

发表于 2007-2-19 21:47:15 | 显示全部楼层
不断学习,  lz的精神
回复

使用道具 举报

发表于 2007-2-19 22:28:09 | 显示全部楼层
不断学习,  lz的精神
回复

使用道具 举报

发表于 2007-3-2 18:27:44 | 显示全部楼层

学习了

谢谢
回复

使用道具 举报

发表于 2007-6-23 21:15:31 | 显示全部楼层
真是绝招啊!支持楼主,共享的精神.
回复

使用道具 举报

发表于 2007-6-24 01:05:12 | 显示全部楼层
好办法。 学习。呵呵
回复

使用道具 举报

发表于 2007-7-10 17:32:40 | 显示全部楼层
学习一下!!
回复

使用道具 举报

发表于 2007-7-11 06:39:20 | 显示全部楼层
好厉害,注册表里的那个”权限“选项的妙用竟被lz同志发现了

学习一下~:lol :lol :hug: :hug:
回复

使用道具 举报

发表于 2007-7-11 08:39:26 | 显示全部楼层
学习.................
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1|闽公网安备35020302032614号 )

GMT+8, 2026-6-2 02:43

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表