病毒随系统启动的方式都有哪些?(200分)

  • 主题发起人 主题发起人 潇潇疏竹
  • 开始时间 开始时间

潇潇疏竹

Unregistered / Unconfirmed
GUEST, unregistred user!
我电脑中毒了.怎么删除都删不掉.进入安全模式,敲入MSCONFIG 把所有启动项都关掉.再查看系统服务,禁用所有可疑的服务.而且硬盘根目录,也没有autorun.inf 文件.重新启动后.敲入MSCONFIG,病毒又出现在启动项里,病毒是怎么随系统启动的?求助
 
启动项名称是什么
 
启动现里有4,5个东西,都在C:/WINDOWS/SYSTEM32/目录下,有一个是IEXPLORE.EXE,还有的记不住了.这些文件,我在安全模式都删除了.重启后又出现了.
 
shell
Explorer
IE
Driver
HOOK
服务
文件关连
注册表启动项
注册表项:
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/Winlogon]
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Explorer/ShellExecuteHooks]
 
估计是文件关连
 
用卡巴斯基,很不错
 
文件关连关连要自己修复,主要是Exe文件关连,Baidu搜索一下,不要用哪个只有两三条的reg修复文件,不管用的
 
谢谢,能不能具体说一下.怎么从shell加载?IE我都没有打开过,应该不是从IE启动的吧,explorer,driver,还有hook怎么启动的? 你说的2个注册表项我都看了,没有可疑程序,系统关联,主要是exe文件关联,也是正常的.
 
学习一下。
 
有谁知道怎么检测应用程序有没有响应啊,知道的高手请指点一下我.QQ38829979
 
这个问题不难解决.因为我估计它是我编的,呵呵,怎么做我会教你的 
 
后退
顶部