1234   2  /  4  页   跳转

U盘上有servet.exe和AutoRun.inf文件

【回复“长期潜水”的帖子】
问题是病毒文件始终还在啊
gototop
 

【回复“baohe”的帖子】
是我刚才发的,谢谢你!按照你说的办法,今天终于把那台病毒电脑给处理好,非常感谢你!否则,我只有全盘格了重装系统。在处理的过程中,还遇到了一些其它的问题,还好,解决了。
gototop
 

引用:
【baohe的贴子】4、这个注册表项不能删除。但必须通过编辑,去掉其中的autocheck
………………


猫叔这一步不是很明白
能否具体点
怎么样编写
gototop
 

【回复“天月来了”的帖子】
禁止自动播放,这点我还是懂的。我用U盘从来都是右击打开,怕染毒。
gototop
 

引用:
【xiaoyueIQ的贴子】

猫叔这一步不是很明白
能否具体点
怎么样编写
………………

那个BootExcute项是不允许删除的(删了就进不了系统了)。病毒往这里塞了私货,只能通过编辑该键键值,去掉病毒塞进来的DD。
gototop
 

哦,明白了。。
多谢猫叔

关于禁止自动播放是在组策略里设置的。
我们要养成插入U盘时按SHIFT键不让它自动运行的好习惯


在问一下BootExcute是系统文件吗?它的位置是在哪?
gototop
 

这丫头真让人头疼.问题真多啊.
你问的是个注册表肩值,文件位置估计是在SYSTEM32下
gototop
 

引用:
【姑苏残月的贴子】这丫头真让人头疼.问题真多啊.
你问的是个注册表肩值,文件位置估计是在SYSTEM32下
………………


不问能学到东西吗?

gototop
 

【回复“baohe”的帖子】
BootExecute这个值应该为什么?现在默认值是autocheck autochk *
bsmain

gototop
 

引用:
【雅朵的贴子】【回复“baohe”的帖子】
BootExecute这个值应该为什么?现在默认值是autocheck autochk *
bsmain


………………

瑞星2007用户,这个键值是:
autochk * bsmain
gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT