Redian新闻
>
自己总结的清除spyware山寨版
avatar
自己总结的清除spyware山寨版# Security - 系统安全
h*d
1
前几天中了好几个spyware,
比较牛的几个是将system里面所有的系统文件都关联上了,用unlocker都结不了锁,
用任何软件都杀不掉,用google它就弹出来。于是自己钻研了一下,杀之。
1。启动项清除。windows的startup文件夹里的自启动程序。发现可疑项目删之。
2。运行msconfig,启动项里的可疑项,例如xxx.dll,在选筐里取消之。
3。运行regedit,将HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion
\Run
和HKEY_CURRENT_machine\Software\Microsoft\Windows\CurrentVersion\Run下的
可疑启动项删掉,
删前请先备份注册表。
4。对付顽固的,在windows\system32下用“修改时间”的方式浏览文件,请注意要将
浏览选项的“show hiden files”选上,“hide protected operating system
files”取消。
找到最后几个文件,估计一下什么时候中的毒
avatar
p*w
2
谢谢分享了

CurrentVersion

【在 h********d 的大作中提到】
: 前几天中了好几个spyware,
: 比较牛的几个是将system里面所有的系统文件都关联上了,用unlocker都结不了锁,
: 用任何软件都杀不掉,用google它就弹出来。于是自己钻研了一下,杀之。
: 1。启动项清除。windows的startup文件夹里的自启动程序。发现可疑项目删之。
: 2。运行msconfig,启动项里的可疑项,例如xxx.dll,在选筐里取消之。
: 3。运行regedit,将HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion
: \Run
: 和HKEY_CURRENT_machine\Software\Microsoft\Windows\CurrentVersion\Run下的
: 可疑启动项删掉,
: 删前请先备份注册表。

相关阅读
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。