电脑中毒了如何在安全模式下进行注册表修复

来自:狮子故事    更新日期:早些时候
在电脑的安全模式下,如何修改注册表~

没听说有这种改法,我回答问题也有7年了,改盘符只是感观的问题,与实际效果是没关系的,建议,还是找您原来安装系统的地方,让他重新给您安装系统在C盘就是了,因为系统就应该在C盘,许多软件也是默认安装在C盘的。

开机按F8,就可以选择安全模式进入系统。
点开始菜单——运行或者按WIN+R键,输入regedit,回车就可以打开注册表。



大家有谁中了“落雪”病毒,不要着急,在做下面这些步骤以前我们要先下载木马杀客<http://www.sf120.net/soft/setup.exe>和升级包我们可以到<http://bbs.mmsk.cn/>里来下载.还有点击下载Regfix.rar<http://www.sf120.net/soft/RegFix.rar>将里边的 Regfix.exe改名为Regfix.com.这个时候我们的EXE文件怎么改成COM呢!我们要先打开工具----文件夹选象------隐藏以知文件的扩展名,把前面的对勾去掉,然后点Regfix.exe的属性,我们将EXE改成COM这样就可以了!

正常的winlogon系统进程,其用户名为“SYSTEM” 程序名为小写winlogon.exe。 而伪装成该进程的木马程序其用户名为当前系统用户名,且程序名为大写的WINLOGON.exe。 进程查看方式 ctrl+alt+del ,然后选择进程。正常情况下有且只有一个winlogon.exe进程,其用户名为“SYSTEM”。如果出现了两个winlogon.exe,且其中一个为大写,用户名为当前系统用户的话,表明可能存在木马。
这个木马非常厉害,能破坏掉木马XX和常用的杀毒软件,使其不能正常运行。目前我使用江民杀毒软件未能查出,连瑞星在线杀毒对它都没有查出来,并且使防火墙处于无法启动状态,在清除病毒之后也不能启动,我不得不重新再安装一次防火墙。
在WINDOWS下的WINLOGON.EXE确实是病毒。但是,它不过是这个病毒中的小角色而已,大家打开D盘看看是否有一个pagefile的DOS指向文件(有的版本病毒还有autorun.inf文件),我机器里的pagefile不是隐藏的,而是光明正大的存在D盘里,删这个文件是没用的,因为它关联了很多东西,甚至在安全模式都存在,只要运行任何程序,或者双击打开D盘,它会重新出现在D盘。网上有的网友说叫这个病毒为 ”落雪“ 是专门盗传奇、传奇世界的木马,至于会不会盗其他帐号如QQ,网银就不得而知了(我不会玩传奇,但是也有这个病毒!!我晕~~~~~)。同时它还将将杀毒软件里的设置进行了改变,不能启动防火墙,强制手工启动时,会出现一个窗口说防火墙某个文件失效,被windows 关闭。真的好可恨!!

我解决“落雪”病毒的方法
症状:D盘打开,里面有pagefile.com文件 ,它所关联的文件如下,绝大多数文件都是显示为系统文件和隐藏的。 所以要在文件夹选项里打开显示所有隐藏文件。 D盘里就一个,C盘里的就多了!
D:\pagefile.com
C:\Program Files\Common Files\iexplore.com
C:\WINDOWS\1.com
C:\WINDOWS\iexplore.com
C:\WINDOWS\finder.com
C:\WINDOWS\Exeroud.exe
C:\WINDOWS\Debug\DebugProgramme.exe
C:\Windows\system32\command.com
C:\Windows\system32\msconfig.com
C:\Windows\system32\regedit.com
C:\Windows\system32\dxdiag.com
C:\Windows\system32\rundll32.com
C:\Windows\system32\finder.com
C:\Windows\WINLOGON.EXE
winlogon这个在进程里可以看得到,有两个,一个是真的,一个是假的。 真的是小写winlogon.exe,用户名是SYSTEM,
而假的是大写的WINLOGON.EXE,用户名是你自己的用户名。这个文件在进程里是中止不了的,说是关键进程无法中止,
搞得跟真的一样!就连在安全模式下它都会呆在你的进程里!
然后打开开始菜单的运行,输入命令 regedit,进注册表,
到 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 里面,有一个Torjan programme,
这个明摆着“我是木马”,证明你的电脑里已经有WINLOGON.EXE病毒。
知道了这些文件,首先关闭可以关闭的所有程序,打开程序附件里头的WINDOWS资源管理器,
并在上面的工具里头的文件夹选项里头的查看里设置显示所有文件和文件夹,取消隐藏受保护操作系统文件。
随后我使用了木马杀客软件,进行硬盘扫描,这么作的好处是知道木马病毒所在的位置,
同时木马杀客软件将这些木马病毒进行删除操作,如果不能删除就将那些病毒进行隔离。扫描结果是:

2006年2月16日
系统事件:启动项目中发现木马!
木马名称:Troj.LMir2.ky.2605
木马启动项:torjan program
木马从启动项目中清除成功!
c:\windows\winlogon.exe

木马在硬盘清除成功!
c:\windows\winlogon.exe

系统事件:启动项目中发现木马!
木马名称:系统用户登录管理.3
木马启动项:torjan program
木马从启动项目中清除成功!
c:\windows\winlogon.exe

核心启动中发现木马! 已经清除 1

2006年1月16日
系统事件:已发现伪系统木马!
木马名称:Troj.LMir2.ky.2607
木马路径:C:\WINDOWS\1.com
处理方式:隔离 成功

系统事件:已发现伪系统木马!
木马名称:Troj.LMir2.ky.2610
木马路径:C:\WINDOWS\ExERoute.exe
处理方式:隔离 成功

系统事件:已发现木马!
木马名称:[email protected]
木马路径:C:\WINDOWS\iexplore.com
处理方式:隔离 成功

系统事件:已发现伪系统木马!
木马名称:Troj.LMir2.ky.2609
木马路径:C:\WINDOWS\finder.com
处理方式:隔离 成功

系统事件:已发现伪系统木马!
木马名称:Troj.LMir2.ky.2615
木马路径:C:\WINDOWS\system32\command.pif
处理方式:隔离 成功

系统事件:已发现伪系统木马!
木马名称:Troj.LMir2.ky.2614
木马路径: C:\Windows\system32\command.com
处理方式:删除 成功

系统事件:已发现伪系统木马!
木马名称:Troj.LMir2.ky.2614
木马路径:C:\WINDOWS\system32\dxdiag.com
处理方式:隔离 成功

系统事件:已发现伪系统木马!
木马名称:Troj.LMir2.ky.2609
木马路径:C:\WINDOWS\system32\finder.com
处理方式:隔离 成功

系统事件:已发现伪系统木马!
木马名称:Troj.LMir2.ky.2616
木马路径:C:\WINDOWS\system32\MSCONFIG.COM
处理方式:隔离 成功

系统事件:已发现伪系统木马!
木马名称:Troj.LMir2.ky.2617
木马路径:C:\WINDOWS\system32\regedit.com
处理方式:隔离 成功

系统事件:已发现伪系统木马!
木马名称:Troj.LMir2.ky.2618
木马路径:C:\WINDOWS\system32\rundll32.com
处理方式:隔离 成功

系统事件:已发现伪系统木马!
木马名称:Troj.LMir2.ky.2618
木马路径:C:\Windows\WINLOGON.EXE
处理方式:隔离 成功

系统事件:已发现伪系统木马!
木马名称:Troj.LMir2.ky.2618
木马路径:C:\WINDOWS\Debug\DebugProgramme.exe
处理方式:隔离 成功

系统事件:已发现伪系统木马!
木马名称:Troj.LMir2.ky.2618
木马路径:C:\Program Files\Common Files\iexplore.com
处理方式:隔离 成功
然后到D盘(注意不要双击进入!否则又会激活这个病毒)右键,选“打开”,把pagefile.com删掉,
然后再到C盘把木马杀客上面所列出来的文件都删掉(C盘里上述的病毒经过木马杀客的扫描已经被其屏蔽了,
并且在病毒的名字里有屏蔽的字样,很容易找到)!中途注意不要双击到其中任何一个文件,
否则所有步骤都要重新来过!其中WINLOGON.EXE文件虽然被屏蔽了但是我们还是删不了它,我们可以
先注销然后在删,这样就可以了!
删完之后注销,但是在注销之前千万别忘了将垃圾桶清空
删掉那些文件后,所有的exe文件全都打不开了.
这个时候我们运行Regfix.COM,修复exe关联.
这样exe文件就可以运行了。打开注册表,在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon]中把"Shell"="Explorer.exe 1"恢复为"Shell"="Explorer.exe" ,完成!!
WINLOGON.EXE病毒就杀了!
我中过 按这个方法杀的 ,相信我,祝你成功

重起计算机按F8选怎安全模式回车
就进去了


电脑中毒了如何在安全模式下进行注册表修复视频

相关评论:
  • 17335225467电脑中毒,怎样进入安全模式杀毒啊
    杨尝芸1,点击左下角的开始菜单,在弹出的菜单中选择设置 2,弹出设置窗口 3,下拉设置窗口的滚动条,找到更新和安全图标,点击该图标 4,选择左侧导航栏的Windows Defender,点击启用Windows Defender防病毒 5,跳转到Windows Defender 安全中心 6,点击病毒和威胁防护图标 7,跳转到病毒和威胁防护页面,点击快速...

  • 17335225467电脑中毒了开不了机怎么办
    杨尝芸第一种方法:安全模式开机 当电脑中毒后无法正常开机时,可以尝试进入安全模式。在安全模式下,电脑只加载最基本的安全驱动程序和服务,这样可以排除一些启动项或第三方软件的干扰。步骤如下:1. 重启电脑,按下F8键直到出现高级启动选项菜单。2. 选择“安全模式”,按回车键。3. 登录安全模式,执行反病...

  • 17335225467华硕笔记本中毒了,然后进到安全模式后,要怎么办?
    杨尝芸可以长按开机键直到机器断电,然后再开机,再断电,重复3-5次,直到进入如下图的恢复模式。② 从选择选项屏幕中,请点击或单击疑难解答。③ 请点击或单击高级选项,选择[启动设置],.选择[启动],点选要进入的安全模式环境,一般状态下建议选择(4)启用安全模式。

  • 17335225467开机怎么进入安全模式啊?我电脑好像中毒了.
    杨尝芸一、进入安全模式的办法有很多,一般是在计算机开启BIOS加载完之后,迅速按下F8键,(如果没用可以开机的时候按下shift键试试看,有两种可能一种是你的键盘上的F8按键有问题,当然这种可能很小.另外一种可能就是你按F8的时间掌握的不准,并不是一开机就按下,而是等主板及内存等检测完毕后再按.当然也有...

  • 17335225467电脑中毒开不了机怎么解决?
    杨尝芸方法一:重置安全配置 首先,保持冷静,长按电源键强制关闭电脑,然后重新启动。在启动画面显现前,迅速按下F8键,进入系统高级选项菜单。选择“最后的正确配置”选项,确认后,看看电脑能否顺利启动进入系统。一旦进入,记得立即运行全面的病毒扫描。方法二:安全模式下斩草除根 如果第一步不奏效,重启电脑后...

  • 17335225467电脑中毒后,进去安全模式如何操作啊?
    杨尝芸要进入到联网的安全模式才可以,进入后直接用杀毒软件全面清理病毒及垃圾。清除完毕后重启电脑就可以正常使用了,相比安全模式,联网后可在安全模式下联网使用计算机。

  • 17335225467电脑中毒了怎么办
    杨尝芸一旦发现电脑中毒,最简单直接的办法就是要进入安全模式,因为病毒在安全模式下是无法运行的,假如你电脑中了感染型病毒,会不停大量复制感染周边的文件,使你电脑病毒怎么杀也杀不完,就算断网查杀也没用。(进入安全模式方法:重启按F8选择进入网络安全模式,选择进入网络安全模式,第一因为病毒无法运行,...

  • 17335225467电脑中毒了安全模式进不了怎么办?
    杨尝芸如果安全模式下也进入不了的话没有太好的办法了,可以尝试挂盘杀毒,也可以制作一个引导杀毒的工具,很多杀毒软件都有引导杀毒工具,或者是重装系统。电脑杀毒建议安装专业的杀毒软件,用杀毒软件在安全模式下全盘查杀处理病毒应当可以清理彻底,推荐试试腾讯电脑管家,它是免费专业安全软件,杀毒管理二合一(只...

  • 17335225467电脑中毒了开机后不显示桌面图标如何进入安全模式
    杨尝芸确实开机不断的按F8就行了。看到之后安上下箭头来选择安全模式,再按确认键OK了

  • 17335225467电脑中毒了怎么办 电脑中病毒的解决方法
    杨尝芸遇到电脑中毒的情况,可以尝试进入安全模式,将之前安装过的软件卸载掉,全盘查杀病毒。如情况依旧,可以重装下系统。U盘重装系统方法:自备系统的安装盘(U盘)。重启,出现开机LOGO时连续点击ESC选择启动项即可(产品线不同,启动项的进入快捷键不同,华硕笔记本是按ESC,台式机或主板是按F8)启动项中选择...

  • 相关主题精彩

    版权声明:本网站为非赢利性站点,内容来自于网络投稿和网络,若有相关事宜,请联系管理员

    Copyright © 喜物网