当前所在位置: 首页 > 数码科技 > 正文

WinXP中了映像劫持病毒怎么处理?

2023-05-14 本站作者 【 字体:

有时候电脑使用久了会遇到过映像劫持病毒,中了病毒后开机就弹出若干个窗口,总也关不掉,直到系统内存耗尽死机,安全模式也是同样现象。那么当你电脑中了映像劫持病毒怎么处理?下面小编就为大家介绍关于winxp系统中了映像劫持病毒处理方法吧!

具体如下:

1、分别对将icesword和Sreng主程序改名后运行,此时,那个象记事本病毒程序已经打开近百个对话框,系统变得很慢。在WINXP任务栏选中这一组窗口,关闭掉,先抢占一些系统资源再说。

2、然后,双击U盘上ProcessExplorer,一眼看到有记事本图标三个进程,尝试结束其中一个,发现结束后,程序会立即重新启动。看来,直接KILL进程是不行。结束不行,就用下冻结进程,分别选中这三个进程,单击右键,在进程属性中选择Suspend(暂停)进程,病毒就不再弹出新对话框,杀它就容易了。

3、切换到冰刃,简单地通过进程管理,根据病毒进程程序位置和文件名,轻松使用冰刃内置文件管理器浏览到这几个文件,复制一个备份到桌面,再单击右键,选择强制删除。

4、接下来,再切换到冰刃窗口中注册表编辑器,浏览到HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Options,逐个查看子注册表键中对应程序名,找到另一个病毒程序。(这里要说明一下,有网友认为只需要保留Your Image File Name Here without a path子键,其它都可以删除。觉得这样做还是有风险,谨慎做法还是一个子键一个子键检查,如果发现键值为病毒程序路径时,再删除这个子键)。

5、同样,需要使用冰刃文件管理器将病毒程序强制删除。这个病毒太恶劣了,我发现几乎所有杀毒软件、防火墙、系统自带管理工具(regedit,msconfig,cmd,任务管理器)、第三方系统辅助工具(Sreng、autoruns、冰刃)全部被劫持。

6、修复注册表后,双击杀毒U盘中毒霸,新版杀毒U盘增加了监视功能,在我点击桌面备份那几个病毒程序时,杀毒U盘监控立即干掉了病毒。然后打开资源管理器,浏览到其它分区根目录,杀毒U盘又把另几个分区根目录下隐藏病毒干掉。

另类解决方案:

1、在你没有冰刃、Process Explorer时,可以用其人之道,还治其人之身。编辑一个修改注册表批处理脚本,把病毒程序也给加到映像劫持清单中,如下示例:

01@echo offecho Windows Registry Editor Version 5.00>ssm.regecho [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage FileExecution Optionssyssafe.EXE] >>ssm.regecho “Debugger”=”syssafe.EXE” >>ssm.reg (如果发现多个病毒程序,就编辑多行)rem regedit /s ssm.reg &del /q ssm.reg (如果发现多个病毒程序,就编辑多行)

2、重启电脑后,病毒程序也启动不了,呵呵,比较毒吧,然后把注册表编辑器程序名regedit.exe为其它什么名字,双击后对注册表HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Options项进行修改。再升级杀毒软件杀毒。

3、总结对普通用户来说,遇到这类对抗杀毒软件很强病毒,实在很棘手。使用杀毒软件轻松修复可能性很小,手工修复对普通用户来说,很有难度。

注意事项:

1、使用组策略编辑器,关闭所有驱动器自动播放功能(自动播放功能传播了太多病毒)。

2、及时升级杀毒软件,防止被这类病毒袭击,中招后再去处理,需要花更多功夫。

3、一旦中毒,应立即联系专业反病毒工程师协助,重装系统不是好方法。

以上就是WinXP中了映像劫持病毒解决方法了,如果你发现自己电脑中了映像劫持病毒,可以按照上面步骤来解决。

阅读全文
相关推荐

网传辛巴让榴莲变贵是真的吗 官方通报辛巴致榴莲变贵不实

网传辛巴让榴莲变贵是真的吗 官方通报辛巴致榴莲变贵不实
最近不少人发现榴莲价格上涨!有人说,和网红“辛巴”有关,怎么回事呢?近日,快手头部主播辛有志因在泰国带货榴莲引发争议。5月7日,辛有志在泰国带货金枕榴莲,全场共带货162万颗榴莲,总销售额近3亿元,总重量超4800吨。但5月11日,广州江南果菜批发市场一名商户的说法称,辛巴直播时封了市场所有的柜

​女子小区内放生五盒蟑螂被制止是怎么回事 女子小区内放生五盒蟑螂被制止合理吗

​女子小区内放生五盒蟑螂被制止是怎么回事 女子小区内放生五盒蟑螂被制止合理吗
近日,广东广州天河某小区一位业主把蟑螂带到楼下花园里放生,被邻居发现后进行制止。具体女子小区内放生五盒蟑螂被制止是怎么回事?到底女子小区内放生五盒蟑螂被制止合理吗?一起来了解。女子小区内放生五盒蟑螂被制止是怎么回事近日,广东广州天河某小区一位业主把蟑螂带到楼下花园里放生,被邻居发现后引发争执。邻居称

AI出来后为什么第一个失业的是孙燕姿 AI出来后第一个失业的是孙燕姿是什么情况

AI出来后为什么第一个失业的是孙燕姿 AI出来后第一个失业的是孙燕姿是什么情况
最近AI孙燕姿真的好火,歌曲血洗b站音乐区,点击量超级高,于是有网友说没想到AI出来后第一个失业的是孙燕姿。那么,AI出来后为什么第一个失业的是孙燕姿?AI出来后第一个失业的是孙燕姿是什么情况?下面一起来看看。  最近,一位名叫AI孙燕姿的“歌手”在网上火了。她不是真正的孙燕姿,而是一个基于人工

男子花1700买下价值70多万奶粉是什么情况 商家称标错价格拒绝发货

男子花1700买下价值70多万奶粉是什么情况 商家称标错价格拒绝发货
据报道,一名消费者在网上购买了一箱价值70多万元的奶粉,但商家错误地标明价格为1700元,导致消费者购买到了原本高昂的奶粉却仅支付了极少的费用。那么,男子花1700买下价值70多万奶粉是什么情况?下面一起来看看。  价值70多万元的驼奶粉,因商家标错价格,被消费者以1700元的价格买下。随后,商

公司怎么回应母亲节放假3天且不调休 深圳一公司母亲节放假3天不调休

公司怎么回应母亲节放假3天且不调休 深圳一公司母亲节放假3天不调休
5月14日本周日(5月的第二个星期日),将是母亲节。深圳一公司通知放假3天,不用调休,还有礼盒送上。此前,有媒体报道,重庆一公司妇女节为女性职工放假6天,也引发过广泛关注。那么,公司怎么回应母亲节放假3天且不调休?下面一起来了解下。  5月11日,广东深圳。深圳某公司员工在社交平台上分享自己母亲

90后宝爸拽脚倒提1岁女儿摸金鱼是什么情况 90后宝爸拽脚倒提1岁女儿摸金鱼你怎么看

90后宝爸拽脚倒提1岁女儿摸金鱼是什么情况  90后宝爸拽脚倒提1岁女儿摸金鱼你怎么看
近日,无锡一位90后宝爸,因为拽脚倒提着1岁女儿让其摸金鱼的行为,引起了人们的争议。具体90后宝爸拽脚倒提1岁女儿摸金鱼是什么情况?对于90后宝爸拽脚倒提1岁女儿摸金鱼你怎么看?一起来了解。90后宝爸拽脚倒提1岁女儿摸金鱼是什么情况5月11日,据媒体报道,近日,江苏无锡,一位90后宝爸拽脚倒提着女儿

专家称睡满8小时是误区是怎么回事 专家称睡满8小时是误区

专家称睡满8小时是误区是怎么回事 专家称睡满8小时是误区
近年来,越来越多的人开始注重睡眠问题,一些人甚至对一天睡够8小时有执念。近日,专家称睡满8小时是误区的新闻登上热搜,引起热议,一起来看看是怎么回事。  每天一定要睡够8小时吗,还是感觉睡够了就行?专家提醒,和不同的人饭量有大有小一样,睡眠时长也因人而异,不一定要睡满8小时。有三种睡眠的类型:普通

广东等地频繁停电 官方召开专项会议

广东等地频繁停电 官方召开专项会议
据国家能源局南方监管局5月12日消息,为着力解决人民群众急难愁盼用电问题,5月10日,南方能源监管局组织召开网省、地(市)、县(区)三级电视电话会议,动员部署广东、广西、海南三省(区)频繁停电专项整治工作。南方能源监管局主要负责同志出席会议并讲话。  会议指出,频繁停电直接影响人民群众美好生活感

小伙入职第二天报警把公司端了 简直是最牛打工人

小伙入职第二天报警把公司端了 简直是最牛打工人
4月16日20时许,南沙警方接到小顾的报警电话,称其一天前入职一家位于南沙区某商场的公司,工作内容与入职前自己了解的不符,怀疑该公司是在从事电信网络诈骗。  接报后,南沙金洲派出所根据报警人提供的地址,迅速赶到现场进行核查,发现该公司有从事电信网络诈骗的重大嫌疑,遂依法将该公司负责人李某(男,2

顺丰向极兔转让丰网100%股权 丰网速运网络已覆盖全国27个省市自治区

顺丰向极兔转让丰网100%股权 丰网速运网络已覆盖全国27个省市自治区
近日,极兔速递又拿下一家国内加盟制经济型快递业务。5月12日晚间,物流巨头顺丰控股股份有限公司发布关于出售控股子公司股权公告称,下属控股子公司深圳市丰网控股有限公司(以下简称“丰网控股”)与极兔速递下属子公司深圳极兔供应链有限公司(以下简称“深圳极兔”)签署了《股权转让协议》,丰网控股拟以11.
本文Tag