第七天

    今天比较奥点儿背,用了师爷的U盘拷了个东西就中毒了,又把禽兽windows更新了,结果net tv就上不去了,球赛只看了半场。
    花了小一个小时才搞定那恶心的病毒,一开机就会打开个记事本,开始想用杀毒软件来搞,金山就算了,杀了也等于没杀,卡巴司机实在费资源,折中就下了个macfee,靠,居然查不出来。咬咬牙还是忍住了用卡巴司机查毒的冲动,实在不能忍,太慢了!!
    上次的印象还很深刻,哈哈!用金山查到一个,麦咖啡查了6个还是7个,结果用卡巴司机居然查到了17个病毒和木马,哈哈!俄罗斯人做的东西就是这样,极其笨重,但效果很好。以前见过人家从苏联拿回来的杯子,简直是terrible,小小一个杯子居然用铁来做,那杯壁足足有一公分,拿在手上甚是瓷实,当然,那是对有劲儿的人来讲,哈哈!那玩意儿绝对摔不坏,卡巴司机显然继承了罗萨人的风格,能力超强,使用起来极为费尽。
    记事本病毒查杀如下:
 
病毒文件:wincfgs.exe (c:\windows\system32\wincfgs.exe)

病毒名称:Trojanspy.USBpy.a

相关症状:开机自动弹记事本,修改系统启动项,咖啡等部分软件没有反应

传播途径:U盘等移动存储

危害性:暂无破坏性,只是开机跳出记事本。

推荐杀毒方式:手动查杀

相关步骤:

1、打开任务管理器结束wincfgs进程。
2、控制面版-文件夹选项-设置显示系统文件及隐藏文件。
3、删除C:\windows\KB20060111.exe(也许文件名不同,和记事本一样的蓝色图标)。
4、删除C:\windows\system32\wincfgs.exe(黄色问号图标的隐藏系统文件)。
5、开始-运行-regedit-进入注册表编辑器-编辑-查找-记得将"项、值、数据"这三个查找选项选上,搜索"KB20060111.exe",删除找到的项/值,按F3键查找下一个并删除项/值,直到搜索完毕。同理搜索删除".\RECYCLER\RECYCLER\autorun.exe"和 "wincfgs.exe"的相关项/值。
6、注册表-[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]清理与wincfgs相关的开机启动项。(因为第5步已经删除,如果没有看到wincfgs相关项则略过)
7、开始-运行-msconfig-点最后的"启动"-取消"wincfgs"-确定-重启-重启后问你是否每次开机都显示***,选择否。(没有看到wincfgs启动项则略过)
8、结束。

 
 
 
够呛,开始听信一个狗屁网站说下个几百k的软件就可搞定,结果要求注册,这个那个,靠,我也就忍了,等一切都搞定,找不到服务器了就,nnd,真是faint!最要命的是那狗P网站登陆超慢无比,真是气死人了。一狠心就决定手动杀了,狗*的!
    不过终于搞定。
     今天厄瓜多尔踢得比较帅气,哥斯达黎加完全被压着打。3:0也就无可厚非了,不过这也从另一方面体现出德国的后防线确实很有问题了,嘿!
   

Leave a Reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.