16位 MS-DOS 子系统 ,第二次提问
16位 MS-DOS 子系统 电脑杀毒后,开机出现下图,怎样解决?
这是一款融合机器狗,auto木马群等特征的病毒,病毒主文件名就是:AtiSrv。exe。该病毒会迫使杀毒软件失效,安全模式加载,下载大量盗号木马,劫持浏览器,写入rootkits驱动进行自保护等。 我自已的机器就曾中过两次,结果搞的江民2008、还有360等软件无法启动,病毒下载了好多的盗号木马。
即使是在安全模式下也是如此,很是霸道。 幸好,我的系统之前有GHOST备份,手工恢复了事。 后来在网上找了一些资料和工具,下面是处理方法: 学长可以尝试在正常模式运行使用附件中的脚本Del_ t后重启进入安全模式。进入安全模式后运行附件中的Clean_ t清除映像劫持,并运行机器狗/AV专杀工具即可。
不过,看来学长好象已经把这个毒给杀了,但是有残留。学长给出的提示,通常是DOS下的程序,在WINDOWS环境下运行并且无效的快捷方式所产生的,而且就会显示“16位MS-DOS子系统”这种提示信息。 这种快捷方式文件其实就是PIF 文件,即使在“文件夹选项”中选择了“显示已知类型文件的扩展名”,这种格式的扩展名仍然默认是不显示的,所以有些病毒就利用这一点做手脚。
学长可以右键开始菜单,打开所有用户,然后在程序的启动里面,把里面的东西都给删除了再试,应该可以解决问题的。 另外,如果需要处理工具,可以到我的个人中心共享资料下载即可。 。
答:解决办法: 开始--运行--输入regedit 回车,打开注册表编辑器,依次展开并 删掉 HKEY_LOCAL_MACHINE\\SYSTEM\\Current...详情>>
问:快过年了,盗号的很多大家小心,昨天一女的加我,外地的我给删除了,晚上就显示异地登...
答:如果加一下就能被盗号了也太可怕了啊。详情>>
答:有可能你的系统不是正版的,是正版的才可以下载更新.详情>>