http://www.cgzxx.com .: 百度首页 .: 设为首页 .: 加入收藏 .: 邮件联系
  
站点首页>>校园快讯>>总务后勤>>信息与计算机安全
235780m病毒的快捷清除方法
打印本文添加时间:2007-4-25 14:02:18 点击:统计中…
      235780m.bmp是一个很霸道的木马或病毒(2006年12月15日版本的瑞星网络版对它没反映,其他杀毒软件我不清楚能不能处理它),这个程序到底起什么破坏作用我不知道,但知道它给许多人造成了很大的麻烦。该程序处理起来有点棘手,因为它不以进程的方式加载,所以你在进程管理器中看不到它,它在系统启动时嵌入其他进程中如系统进程explorer.exe,svhost.exe等中,由于它驻留在内存中,不论在常规模式还是在安全模式中你都没办法删除文件235780m.bmp。它还在注册表中存在,键值是[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="235780m.bmp",但你怎么也修改不了这个键值,把235780m.bmp删了还会写回来。当进入安全模式时,情况也没有改观,注册表无法修改,235780m.bmp删除不掉,大部分人这时就没办法了,只有重新安装系统的份了,但其实还是有办法解决的。

  第一个方法,如果你的文件系统是FAT32的,你可以用DOS系统盘启动电脑(一般来说,病毒文件在DOS下或在带命令行的安全模式下都可以比较顺利地直接删除),这样你可以直接删除这个235780m.bmp文件了,使用命令DEL c:\windows\235780m.bmp,要是怀疑其他地方也有,就用DEL /s 235780m.bmp。如果在windows目录中看不到235780m.bmp,就使用命令ATTRIB -s -h -r c:\windows\235780m.bmp,将文件的属性去除,再用上诉方法删除之。

  第二个方法,如果你的文件系统是NTFS的,就进入安全模式,找到windows文件夹中的235780m.bmp,将其后缀名改成dll,重起电脑,进入正常模式,就可以删除235780m.bmp了。再运行regedit,把那个"AppInit_DLLs"="235780m.bmp"清空,一切问题迎刃而解。这是因为虽然注册表还执行[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="235780m.bmp",但文件已改成235780m.dll了,所以文件并没有启动,内存中也没有235780m.bmp了,该文件就可以很容易的删除了。

在百度中查找更多关于“235780m病毒的快捷清除方法”的内容
--
网友评论
发表评论
  请遵守国家法律和互联网法规。您要为您所发的言论的后果负责,故请各位遵纪守法并注意语言文明。
您的昵称: *  电子邮件:
评论内容:*
   
相关信息
长沟中心校世界地图页面[2007-5-7 10:31:45]
解决无法显示隐藏文件的问题[2007-5-4 20:34:04]
runauto病毒手工清理方法[2007-4-27 15:17:19]
关闭WIN2003关机事件跟踪程序[2007-4-23 16:16:08]
安全至上:写在服务器自动登录之后[2007-4-20 7:31:41]
中心校论坛已经开通,欢迎注册[2007-4-16 16:34:31]
美女游戏病毒的杀除办法[2007-3-30 15:21:33]
中心校电子邮件系统开通[2007-3-29 12:03:37]

长沟中心校©版权所有,复制必纠 计数器读取中……
by zong 2007. 京ICP备05054365号 统计查询载入中...
全球排行查询中...