1. 程式人生 > >防毒軟體被劫持後~~~

防毒軟體被劫持後~~~

恭喜我吧,我今天又中毒了。這次是映象劫持的病毒。病毒體將大部分exe感染。在登錄檔中劫持防毒軟體等程序。同時放入fonts等系統資料夾隱藏。

  殺唄,依舊是進linux使用antivir(小紅傘)先對存在的病毒體檔案進行查殺。我是直接使用的antivir -s -del ,這樣直接刪除就好了,反正那些exe檔案已經掛了。要想恢復比較麻煩。直接處理掉,記住要盤掃描。進安全模式,進入登錄檔中檔案影像的內容將debug值net的項刪除,一般是防毒軟體的檔名稱。把啟動項用工具清一下。重啟OK!