保时捷卡宴最新款2018:大家看我这点反毒心得对不对

来源:百度文库 编辑:神马品牌网 时间:2024/04/29 22:36:34
以前我的电脑要是中了什么病毒,我就找到可疑文件,查看它的属性当中的日期,若是这中毒那天的删了就是.
不过最近我却迷惑了,这次中了lsass木马,网上说的可疑文件竟有regedit,属性中创建日期一看也是中毒那天的,我的天,regedit能删吗?
引用:(倒数第三个!)
该病毒新建如下文件:

c:\program files\common files\INTEXPLORE.pif
c:\program files\internet explorer\INTEXPLORE.com
%SYSTEM\debug\debugprogram.exe
%SYSTEM\system32\Anskya0.exe
%SYSTEM\system32\dxdiag.com
%SYSTEM\system32\MSCONFIG.com
%SYSTEM\system32\regedit.com
%SYSTEM\system32\LSASS.exe
%SYSTEM\system32\EXERT.exe

C:\WINDOWS\system32\regedit.com
这个不是真正的注册表文件
是病毒伪装的

你可以看看这篇文章
http://zhidao.baidu.com/question/2610235.html

这个我都没见过要删regedit的
这个不可能可以删的,那是注册表。
很多软件都要注册的,那也是你系统的核心

WINDOWS目录下REGEDIT.EXE或REGEDIT32.EXE是不能删的。报其为病毒可能是因为他把你原来的改名了。然后替换进去。你可以到别的机子上拷一个过来。再替换你机子上的看是否解决~