加载中…
个人资料
  • 博客等级:
  • 博客积分:
  • 博客访问:
  • 关注人气:
  • 获赠金笔:0支
  • 赠出金笔:0支
  • 荣誉徽章:
正文 字体大小:

输入法丢失问题——查杀病毒(soundman),一般思路

(2007-12-30 11:47:50)
分类: 技术
哎,难得回家一趟,每次第一件事就是帮老妈维护电脑了
这次还不错,在杀毒软件过期的情况下感染的毒也不多
这里写点总结和心得吧,其实杀所有这些windows病毒思路都差不多的,也算补充点常用计算机知识好了。。。
 

症状:
启动时候没有输入法(启动项中没有这个内容,并且手动添加后仍然不能正常启动)——怪~
即便在运行internat.exe,ctfmon.exe时候,始终不能把“关闭高级文字服务”前勾去了——这显然是病毒或木马的问题了,而且之前发现个只感染autorun的病毒(垃圾的弱智病毒——鄙视写这个病毒的菜菜)

解决:
运行到cmd下手动杀毒;
估计是映射问题,查看注册表文件映射:HKCU\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options下的ctfmon.exe;小样~~果然在这,删掉删掉
再次查看“关闭高级文字服务”,搞定~~
但问题没那么容易……
在几次开机后,问题又重新出现了。重复上述过程(因为刚才在删关联的时候没看其关联到的病毒路径,可见,还有个主病毒文件来生成auto.pif和autorun.inf),发现路径指向soundman。(靠!当时由于自己装过这个软件,看启动项一直没在意)
搜索后发现几项,一看大小和公司就知道了,原来利用的是在system32中的优先关系来截获运行的;(不过这里我当时是在搜索注册表的时候发现病毒路径的)
删删删!!!

小结:
很垃圾的一个程序,查看了下资料,似乎是盗QQ号码的东西;从其寄宿的技术来看,很老套,丫的,就是在浪费咱们时间的东西;或许真的要装了杀毒软件了,不过老妈用这么4、5个月电脑才感染这么点,已经很八错了,哈哈~~~

0

阅读 收藏 喜欢 打印举报/Report
  

新浪BLOG意见反馈留言板 欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 产品答疑

新浪公司 版权所有