- 注册时间
- 2011-10-23
- 最后登录
- 2011-10-28
- 阅读权限
- 50
- 积分
- 756
- 精华
- 0
- 帖子
- 249

升级   51.2%
|
相关的主题文章:
后天就要正式上岗了
坚持间隔 就能维护本人
测验诗――拿到试卷透心凉
勐库老树茶厂
青海南山-拉背山三列平行山系
1、运行regedit翻开注册表。
2、在服务中找到Kerberos Key Distribution Centers 服务并结束它。查看过程确保进程列表中只有一个lsass.exe门路为c:\windows\system32。
3、在注册表中肃清如下健值:[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\]中的cmd.exe、msconfig.exe、regedit.exe、regedt32.exe项。
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\]中的kkdc项
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001
\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications \List]中的"C:\\WINDOWS\\lsass.exe"="C:\\WINDOWS\\lsass.exe:*:Enabled: lsass.exe"
查看[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\]中是否存在kkdc项,如存在删除kkdc项。
查看[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\ Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]中是 否有
"C:\\WINDOWS\\lsass.exe"="C:\\WINDOWS\\lsass.exe:*:Enabled:lsass.exe", 如有则删除"C:\\WINDOWS\\lsass.exe"="C:\\WINDOWS\\lsass.exe:*:Enabled: lsass.exe"。
4、我的电脑-工具-文件夹选项-查看 中“隐藏受维护的操作体系文件”前面的对勾去掉,并选中“显示所有文件和文件夹”肯定。
5、在C:\windows目录中找到lsass.exe、regedit.exe.exe、cmd.exe.exe、setuprs1.pif以及有病 毒生成的文件这些文件有个特点是“不图标”的后缀名为.exe的文件。(这些文件是因为在中毒后运行cmd.exe、regedit.exe、 regedit32.exe、maconfig.exe时天生的文件,文件名普通为r.exe、r0.exe等。)
6、开端-运行 输入cmd 进入命令提醒符。(假如C盘根目录下有runauto..暗藏文件夹跟autorun.inf两个存在)在C盘根目录下输入如下命令:
rmdir RUNAUT~1 /s /p
或者
rd /s/q runauto...\
del autorun.inf
如果别的磁盘也有runauto..隐藏文件夹和autorun.inf两个存在则在cmd 下进入相应盘符履行同样操作即可。
注:autorun.inf文件个别只存在于C盘和挪动磁盘里,而runauto..隐蔽文件夹则是每个磁盘下都会有。
7、断定删除结束后从新启念头器即可。 |
|