分类: 技术 |
症状:
启动时候没有输入法(启动项中没有这个内容,并且手动添加后仍然不能正常启动)——怪~
即便在运行internat.exe,ctfmon.exe时候,始终不能把“关闭高级文字服务”前勾去了——这显然是病毒或木马的问题了,而且之前发现个只感染autorun的病毒(垃圾的弱智病毒——鄙视写这个病毒的菜菜)
解决:
运行到cmd下手动杀毒;
估计是映射问题,查看注册表文件映射:HKCU\Software\Microsoft\Windows
NT\CurrentVersion\Image File Execution
Options下的ctfmon.exe;小样~~果然在这,删掉删掉
再次查看“关闭高级文字服务”,搞定~~
但问题没那么容易……
在几次开机后,问题又重新出现了。重复上述过程(因为刚才在删关联的时候没看其关联到的病毒路径,可见,还有个主病毒文件来生成auto.pif和autorun.inf),发现路径指向soundman。(靠!当时由于自己装过这个软件,看启动项一直没在意)
搜索后发现几项,一看大小和公司就知道了,原来利用的是在system32中的优先关系来截获运行的;(不过这里我当时是在搜索注册表的时候发现病毒路径的)
删删删!!!
小结:
很垃圾的一个程序,查看了下资料,似乎是盗QQ号码的东西;从其寄宿的技术来看,很老套,丫的,就是在浪费咱们时间的东西;或许真的要装了杀毒软件了,不过老妈用这么4、5个月电脑才感染这么点,已经很八错了,哈哈~~~