试试看这种做法
开始-运行-REGEDIT
病毒关键文件:WINLOGON.EXE,1.com
注册表关键值:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Trojar=c:\winnt\WINLOGON.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Shell=Explorer.exe 1
借用瑞星在线查毒扫除残余势力
由于文件关联被修改,还需进行一些操作:
修改regedit.exe为regedit.com,这样就能打开注册表编辑器了,找到
[HKEY_ CLASSES_ROOT\exefile\shell\open\command]
将default的键值修改为 "%1" %*
命令行(cmd)模式下输入
assoc .exe=exefile
(assoc与.exe之间有一空格)并回车,屏幕显示“.exe=exefile”,完成
本次手工杀毒在2K下进行。