客服QQ:250304218 9459803 维修网站群:中华维修网 | 维修资料下载 | 中华维修论坛
新闻资讯 网络学院 电脑维修 办公维修 家电维修 维修视频 维修资料 中维商城 维修论坛
业界硬件办公家电数码
操作系统安全技术软件应用媒体动画图形图像办公系列网络应用
维修基础软件专题CPU/内存故障硬盘专栏显示器鼠标键盘电源/主板故障声卡显卡光储设备网络设备笔记本
导购DIY专区硒鼓加粉打印机复印机传真机 扫描仪一体机
电视维修影音设备家电常识综合电器
  您现在的位置: 中华维修网 >> 网络学院 >> 安全技术 >> 正文
regedit.exe和msconfig.exe系统工具不能使用
作者:佚名 文章来源:本站原创 点击数: 更新时间:2007-9-6 13:44:31

一台电脑使用的是Windows 2000操作系统,最近在“运行”中运行Regedit和
Msconfig等命令时,系统经常弹出“非法用户”对话框,如图21-15所示。
分    析
    这是因为感染了“杀手13”病毒,该病毒有以下特点。
    (1)是个极度危险的恶性蠕虫病毒。它藏身于系统目录与回收站中,在注册表中加入自
启动项并使用户无法使用注册表相关工具,然后利用Word加载自己,共享系统盘。
    (2)同时可以对抗反病毒软件,生成病毒邮件。    
    (3)该病毒通过局域网传播,并利用NET命令给系统开后门,最终将在12月13日,在
autoexec.bat文件中加入deltree/y c:\*.*命令,当用户重启计算机时,便将用户C盘的所有内
容全部删除。
排除过程
    可以按照下面介绍的方法来检查计算机,进一步确认是否中了“杀手13”病毒并手工清
除病毒。
    (1)病毒会将自己复制到系统目录以及回收站中,并命名为Killonce.exe,查看相应的目
录并将病毒文件删除,如图17-1和图17-2所示。

 
    (2)病毒运行时会在注册表中的HKEY_LOCAL_MACHINE\Software\Microsoft\
Windows\CurrentVersion\Run项中加入键值为:Killonce,内容为:C:\WINNT\SYSTEM32\
KillOnce.exe的自启动键,如图17-3所示,可以直接将此注册表键值删除。

    (3)如果在“我的文档”目录中存在*.doc文件,病毒会把自己复制到该目录,并命名为:
RICHED21.DLL、SHDOCVW.DLL,如图17-4所示。可以直接将这两个病毒文件删除。

 
  (4)在Windows 2000下,打开用户管理程序,查看Administrators组中是否有Guest用
户,如果有将其删除。
    (5)查看C盘根目录下的autoexec.bat文件,查看是否有deltree/y c:\*.*命令字样。如果
有将该行删除,并保存该文件即可。
注意
为了彻底将“杀手13”清除,建议用户使用最近的杀毒软件对系统进行全面杀毒。

 主板维修教材  笔记本维修视频教程  硬盘维修视频教程  芯片级焊接教学视频   电路基础教程   维修工具 
文章录入:91xiukf    责任编辑:91xiu客服 
【字体:
最近更新
· FlashMX新特性详解(四)学习资源和软件
· 导入电影的控制
· flash MX中怎么画正多边形
· 2005年新春FLASH大贺岁
· FLASHMX 2004 Media组件实现多首mp3连
· 函数的封装解释
· 巧用Photoshop简单绘制一个西红柿
· Fireworks 组合路径功能小解
· Fireworks 用滤镜做动画
· GNU C __attribute__ 机制简介
推荐文章
· Windows XP系统被远程入侵
· 在网吧QQ密码被盗
· 浏览一些网页后硬盘被完全共享
· 共享文件后经常死机
· IE无法打开网页
· 病毒导致鼠标不能正常工作
· 病毒导致花屏
· 在Java中获取系统属性
· JAVA MSN机器人主要代码开放
· 计算机等级考试三级网络技术复习提纲
关于中维 | 联系方法 | 付款方式 | 广告服务 | 加入我们 | 帮助中心 | 网站地图 | 友情合作 | 加入收藏 | 设为首页
Copyright (C) 1999-2006 91Xiu.Com, All Rights Reserved 版权所有 中华维修网
全国统一客服热线: 400-658-3058 未开通400地区请拨打0536-3289280 13306362398
客服QQ:250304218 9459803 
 
青州众维科技 版权所有    鲁ICP备05001127号