五月丽娜

王朝百科·作者佚名  2010-02-18  
宽屏版  字体:   |    |    |  超大  

五月丽娜

“五月丽娜”

五月丽娜是一种程序性的计算机病毒。

此程序对系统有破坏性质,症状如下:

1、双击分区盘符后弹出打开方式(此时已自动激活橙色八月类似文件(autorun.inf);

2、无法打开任务管理器、注册表、命令提示框、msconfig

3、每个分区下自动创建具有只读、隐藏、存档属性的autorun.inf、Limit.exe。

4、c:windows下regedit.exe改写为具有隐藏、只读、存档属性的同名文件夹,c:windows下msconfig.exe改写为 大写同名可执行程序,图标变为批处理图标

5、c:windowssystem32下cmd.exe、command.exe、taskmgr.exe分别改写为cmd.exe、cmd.com文件夹,com

mand.exe文件夹,taskmgr.exe文件夹

6、c:windowssystem32dllcache下新建具有隐藏、存档、只读属性的cmd.exe、cmd.com、comman.exe、ta

skmgr.exe、regedit.exe文件夹

7、启动项新增空白项,键值为c:windowsMSCONFIG.EXE

8、凌晨1点-7点十五分钟自动倒记时关机,如图所示:

解决方法:

1、重新启动电脑,进入安全模式.

2、进入文件夹选项,打开隐藏受保护的操作系统文件(推荐),打开显示所有文件和文件夹,显示扩展名,

3、删除每个盘符下的autorun.inf和Limit.exe文件

4、删除c:windows下的regedit.exe文件夹和MSCONFIG.EXE文件,删除c:windowssystem32下的cmd.exe、cm

d.com文件夹,command.exe文件夹,taskmgr.exe文件夹,删除c:windowssystem32dllcache下的cmd.exe、c

md.com、comman.exe、taskmgr.exe、regedit.exe文件夹

5、从好的系统中拷贝注册表文件regedit.exe、系统配置实用程序msconfig.exe、命令提示符cmd.exe、任务管

理器taskmgr.exe文件到中毒机器的相应位置

6、使用msconfig.exe删除启动项中的空白项MSCONFIG.EXE

7、使用regedit.exe查找MSCONG.EXE,删除HKEY_CURRENT_USERSoftwareMicrosoftWindowsShellNoRo

amMUICache项下的c:windowsmsconfig.exe、c:windowssystem32msconfig.exe键值

8、查找Limit.exe,删除相应的键值和项

9、查找值1:00-7:00,删除相应键值

10、重新启动电脑正常进入windows后恢复正常

 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
© 2005- 王朝百科 版权所有