网络安全 频道

不再重装 手动清除顽固病毒AutoRUN

  分析病毒

  既然不想再次重装系统来被动地解决问题,那该病毒的特性必须需要多了解。首先:笔者按住“Ctrl+Alt+Del”组合键调出“Windows任务管理员”,检查进程是否正常。下图为笔者计算机感染病毒后系统的进程,仔细观察后没有重大发现。

  再次使用Winxp自带的“MSconfig”工具(执行步骤:“开始“->“运行”->在文本框输入“Msconfig”),检查“启动”项下开机运行的程序,仍旧没有发现任何不正常的情况。占击确定之后,计算机报“在尝试更改某个服务器,拒绝妨问……”

  仔细思考了一下,再次进入Msconfig工具窗口,点击“服务”选项卡,终于发现了一个名为“89930DF3”的服务项,很明显,这不是Windows系统正常的服务。不间断往数据盘根目录下复制“Autorun.inf”和“Auto.exe”文件很有可能就是这个服务。

 

0
相关文章