您的位置:广东在线游戏网 > 游戏资讯 > 在电脑的安全模式下,如何修改注册表

在电脑的安全模式下,如何修改注册表

作者:广东在线游戏网日期:

返回目录:游戏资讯




没听说有这种改法,我回答问题也有7年了,改盘符只是感观的问题,与实际效果是没关系的,建议,还是找您原来安装系统的地方,让他重新给您安装系统在C盘就是了,因为系统就应该在C盘,许多软件也是默认安装在C盘的


大家有谁中了“落雪”病毒,不要着急,在做下面这些步骤以前我们要先下载木马杀客<http://.这个时候我们的EXE文件怎么改成COM呢!我们要先打开工具----文件夹选象------隐藏以知文件的扩展名,把前面的对勾去掉,然后点Regfix.exe的属性,我们将EXE改成COM这样就可以了!

正常的winlogon系统进程,其用户名为“SYSTEM” 程序名为小写winlogon.exe。 而伪装成该进程的木马程序其用户名为当前系统用户名,且程序名为大写的WINLOGON.exe。 进程查看方式 ctrl+alt+del ,然后选择进程。正常情况下有且只有一个winlogon.exe进程,其用户名为“SYSTEM”。如果出现了两个winlogon.exe,且其中一个为大写,用户名为当前系统用户的话,表明可能存在木马。
这个木马非常厉害,能破坏掉木马XX和常用的杀毒软件,使其不能正常运行。目前我使用江民杀毒软件未能查出,连瑞星在线杀毒对它都没有查出来,并且使防火墙处于无法启动状态,在清除病毒之后也不能启动,我不得不重新再安装一次防火墙。
在WINDOWS下的WINLOGON.EXE确实是病毒。但是,它不过是这个病毒中的小角色而已,大家打开D盘看看是否有一个pagefile的DOS指向文件(有的版本病毒还有autorun.inf文件),我机器里的pagefile不是隐藏的,而是光明正大的存在D盘里,删这个文件是没用的,因为它关联了很多东西,甚至在安全模式都存在,只要运行任何程序,或者双击打开D盘,它会重新出现在D盘。网上有的网友说叫这个病毒为 ”落雪“ 是专门盗传奇、传奇世界的木马,至于会不会盗其他帐号如QQ,网银就不得而知了(我不会玩传奇,但是也有这个病毒!!我晕~~~~~)。同时它还将将杀毒软件里的设置进行了改变,不能启动防火墙,强制手工启动时,会出现一个窗口说防火墙某个文件失效,被windows 关闭。真的好可恨!!

我解决“落雪”病毒的方法
症状:D盘打开,里面有pagefile.com文件 ,它所关联的文件如下,绝大多数文件都是显示为系统文件和隐藏的。 所以要在文件夹选项里打开显示所有隐藏文件。 D盘里就一个,C盘里的就多了!
D:\pagefile.com
C:\Program Files\Common Files\iexplore.com
C:\WINDOWS\1.com
C:\WINDOWS\iexplore.com
C:\WINDOWS\finder.com
C:\WINDOWS\Exeroud.exe
C:\WINDOWS\Debug\DebugProgramme.exe
C:\Windows\system32\command.com
C:\Windows\system32\msconfig.com
C:\Windows\system32\regedit.com
C:\Windows\system32\dxdiag.com
C:\Windows\system32\rundll32.com
C:\Windows\system32\finder.com
C:\Windows\WINLOGON.EXE
winlogon这个在进程里可以看得到,有两个,一个是真的,一个是假的。 真的是小写winlogon.exe,用户名是SYSTEM,
而假的是大写的WINLOGON.EXE,用户名是你自己的用户名。这个文件在进程里是中止不了的,说是关键进程无法中止,
搞得跟真的一样!就连在安全模式下它都会呆在你的进程里!
然后打开开始菜单的运行,输入命令 regedit,进注册表,
到 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 里面,有一个Torjan programme,
这个明摆着“我是木马”,证明你的电脑里已经有WINLOGON.EXE病毒。
知道了这些文件,首先关闭可以关闭的所有程序,打开程序附件里头的WINDOWS资源管理器,
并在上面的工具里头的文件夹选项里头的查看里设置显示所有文件和文件夹,取消隐藏受保护操作系统文件。
随后我使用了木马杀客软件,进行硬盘扫描,这么作的好处是知道木马病毒所在的位置,
同时木马杀客软件将这些木马病毒进行删除操作,如果不能删除就将那些病毒进行隔离。扫描结果是:

2006年2月16日
系统事件:启动项目中发现木马!
木马名称636f70797a64365:Troj.LMir2.ky.2605
木马启动项:torjan program
木马从启动项目中清除成功!
c:\windows\winlogon.exe

木马在硬盘清除成功!
c:\windows\winlogon.exe

系统事件:启动项目中发现木马!
木马名称:系统用户登录管理.3
木马启动项:torjan program
木马从启动项目中清除成功!
c:\windows\winlogon.exe

核心启动中发现木马! 已经清除 1

2006年1月16日
系统事件:已发现伪系统木马!
木马名称:Troj.LMir2.ky.2607
木马路径:C:\WINDOWS\1.com
处理方式:隔离 成功

系统事件:已发现伪系统木马!
木马名称:Troj.LMir2.ky.2610
木马路径:C:\WINDOWS\ExERoute.exe
处理方式:隔离 成功

系统事件:已发现木马!
木马名称:W32.Gokar.A@mm.2062
木马路径:C:\WINDOWS\iexplore.com
处理方式:隔离 成功

系统事件:已发现伪系统木马!
木马名称:Troj.LMir2.ky.2609
木马路径:C:\WINDOWS\finder.com
处理方式:隔离 成功

系统事件:已发现伪系统木马!
木马名称:Troj.LMir2.ky.2615
木马路径:C:\WINDOWS\system32\command.pif
处理方式:隔离 成功

系统事件:已发现伪系统木马!
木马名称:Troj.LMir2.ky.2614
木马路径: C:\Windows\system32\command.com
处理方式:删除 成功

系统事件:已发现伪系统木马!
木马名称:Troj.LMir2.ky.2614
木马路径:C:\WINDOWS\system32\dxdiag.com
处理方式:隔离 成功

系统事件:已发现伪系统木马!
木马名称:Troj.LMir2.ky.2609
木马路径:C:\WINDOWS\system32\finder.com
处理方式:隔离 成功

系统事件:已发现伪系统木马!
木马名称:Troj.LMir2.ky.2616
木马路径:C:\WINDOWS\system32\MSCONFIG.COM
处理方式:隔离 成功

系统事件:已发现伪系统木马!
木马名称:Troj.LMir2.ky.2617
木马路径:C:\WINDOWS\system32\regedit.com
处理方式:隔离 成功

系统事件:已发现伪系统木马!
木马名称:Troj.LMir2.ky.2618
木马路径:C:\WINDOWS\system32\rundll32.com
处理方式:隔离 成功

系统事件:已发现伪系统木马!
木马名称:Troj.LMir2.ky.2618
木马路径:C:\Windows\WINLOGON.EXE
处理方式:隔离 成功

系统事件:已发现伪系统木马!
木马名称:Troj.LMir2.ky.2618
木马路径:C:\WINDOWS\Debug\DebugProgramme.exe
处理方式:隔离 成功

系统事件:已发现伪系统木马!
木马名称:Troj.LMir2.ky.2618
木马路径:C:\Program Files\Common Files\iexplore.com
处理方式:隔离 成功
然后到D盘(注意不要双击进入!否则又会激活这个病毒)右键,选“打开”,把pagefile.com删掉,
然后再到C盘把木马杀客上面所列出来的文件都删掉(C盘里上述的病毒经过木马杀客的扫描已经被其屏蔽了,
并且在病毒的名字里有屏蔽的字样,很容易找到)!中途注意不要双击到其中任何一个文件,
否则所有步骤都要重新来过!其中WINLOGON.EXE文件虽然被屏蔽了但是我们还是删不了它,我们可以
先注销然后在删,这样就可以了!
删完之后注销,但是在注销之前千万别忘了将垃圾桶清空
删掉那些文件后,所有的exe文件全都打不开了.
这个时候我们运行Regfix.COM,修复exe关联.
这样exe文件就可以运行了。打开注册表,在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon]中把"Shell"="Explorer.exe 1"恢复为"Shell"="Explorer.exe" ,完成!!
WINLOGON.EXE病毒就杀了!
我中过 按这个方法杀的 ,相信我,祝你成功

相关阅读

  • 在电脑的安全模式下,如何修改注册表

  • 广东在线游戏网游戏资讯
  • 没听说有这种改法,我回答复问题也有7年了,改盘符只是感观的问题,与实际制效果是没关系的,建议,百还是找您原来安装系统的地方,让他度重新给您安装系统知在C盘就是了,因为
关键词不能为空

标签导航

qq飞车萌宠大作战得到的东西到期吗 qq飞车极品大作战K34是不是永久? QQ飞车用Q币买什么道具可以开到永久A?还有那个极品大作战,... QQ飞车 极品大作战 抽出来好多东西 为什么好多不能用 DNF剑宗巨剑流怎么加点 巨剑流派哪些技能需要加 DNF剑宗巨剑刷图怎么加点 90版本技能解析 dnf剑皇5.25改版后巨剑流时装加哪个技能 DNF2017巨剑流剑宗怎么加点 2017剑宗巨剑流加点 电脑怎么在安全模式下修复驱动程序 如何运行注册表修复工具进行修复? 在电脑的安全模式下,如何修改注册表 安全模式下如何进入系统注册表 服部半藏 柳生宗矩 太阁立志传5 德川家康 丰臣秀吉他... 请问德川家康 黑田长政那个更厉害.军事指挥方面 加藤清正 加藤清正的人物事迹 福岛正则 微星X99A RAIDER主板超频性能如何?准备入手一块 微星X99A RAIDER主板与e5处理器兼容性好吗 微星X99A的RAIDER和SLI PLUS价格一样选哪个 微星X99A Raider怎么样?微星X99A Raider... 1953年我国开始通过合作化道路对农业进行社会主义改造,19... 20世纪50年代初,我国对个体农业进行社会主义改造的成功经验... 十一届三中全会后,我国农村实行的家庭联产承包责任制和三大改造... 我国农村实行的家庭联产承包责任制和三大改造期间对农业的社会主... Intel 酷睿2四核 Q9650相当于AMD的哪款CPU 因特尔 酷睿 2 四核 Q9650 CPU性能怎样? Q9650 CPU 与 E5450 CPU q9650相当于现在什么cpu 英雄联盟冰家三姐妹是谁 lol艾希三姐妹是哪三个 lol寒冰三姐妹是谁啊 LOL里艾希三姐妹都是谁?在游戏里都有吗? 谁有80年代动画片名称大全 2006年有什么动漫 求06年全年动漫新番名单 求12月新翻动画列表及介绍 dnf剑魂拿巨剑是附力量宝珠好还是攻击宝珠? dnf物理攻击的宝珠好 还是力量宝珠好 解释回答 本人剑魂 dnf武神的武器和装备附什么宝珠好?是附力量还是物攻好?宝珠... dnf85剑魂附魔附什么宝珠好 手机申请QQ号发送短信到多少 移动怎样用手机发短信申请QQ号?一元一个的 如何通过手机短信申请QQ号? 怎么才能用手机发短信申请Qq号? 加藤清正的人物结局 福岛正则的历史评价 大坂之阵,加藤清正和福岛正则两个人在哪里? 福岛正则,加藤等人为什么那么憎石田三成 申请qq号注册新帐号