今天我同学的电脑Q开始运?#8220;cmd regedit msconfig” q三个命令都不行 Q提C?找不到文?。可是文件明明在ѝ?/p>
直接q行system32目录下的cmd也不行,照样提示"找不到文?。把cmd改名为cmd1p够运?/p>
我的处理q程Q?/p>
开始我怀疑是中病毒了Q是病毒E序在监听哪个程序标题ؓ“cmd”Q发现就l束?/p>
首先用卡巴扫了一下启动项Q没发现病毒。又用冰刃查了一下启动项Q进E,都没问题?/p>
想了想会不会中了rootkit U的马儿Q可用冰刃仔l看了看内核Q没有显C红色的阿,刚才杀毒Y件也没报Q是的可能性就不怎么大了?/p>
那会不会是这个文仉病毒感染了,我最讨厌感染型的蠕虫病毒了。我从我自己的电脑上把才cmd.exe拯q来了,用Y件比较了下(光看大小不行的)Q一L?/p>
Hash.zip (28.61 KB , 下蝲:6?
----------------------------------------------------------------------------
文g: C:WINDOWSsystem32cmd.exe
大小: 470528 字节
文g版本: 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
修改旉: 2005q?2?5? 8:00:00
MD5: 722A247ACB86960A708528120759266D
SHA1: A859B7173FB0B1786BE07B01F779725EDF9043E7
CRC32: 15544920
-----------------------------------------------------------------------------
后来l过询问前几天中q病毒,会不会是上次病毒修改了注册表什么地方,虽然病毒是被杀了,但是修改的地方仍然没有改q来的呢。结果证明,q个判断是正的?/p>
具体处理ҎQ?/p>
用冰刃的修改注册表,或者将windeows目录下的regedit.exe修改一下名字,比如叫regedit1.exeQ修Ҏ册表?/p>
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Options 里面?/p>
cmd.exe
msconfig.exe
regedit.exe
regedit32.exe
删除可以了?/p>
典型?映像劫持?/p>
q只是处理病毒后遗症Q具体的处理病毒的方法没有写Q因为有很多病毒都会造成q种状况Q具体病毒具体对待?/font>