关于CSRSS.exe或services.exe 木马[Troj.LMir2.ky]

来源:百度知道 编辑:UC知道 时间:2024/07/01 02:23:34
怎么干掉它?

关于CSRSS.exe或services.exe 木马[Troj.LMir2.ky]

清除方法如下:

1,首先结束病毒进程(由于病毒关联了exe文件,运行exe文件会激活病毒,需要用第三方进程管理软件并改名运行来结束病毒进程,如Process Explorer,将其主文件*.exe改名为*.com运行)
结束进程:
&Windows%\CSRSS.exe(或services.exe)
%Windows%\ExERoute.exe

2,点击下载Regfix.rar将里边的 Regfix.exe改名为Regfix.com后运行并修复exe关联.

3,还原被病毒修改的注册表内容:
注册表打开方法:开始----运行----输入 regedit --点确定
打开注册表编辑器,需要修改以下内容:
HKCR\.lnk\ShellNew\\command
HKCR\.bfc\ShellNew\\command
HKCR\cplfile\Shell\cplopen\command\\
HKCR\dunfile\Shell\open\command\\
HKCR\file\Shell\open\command\\
HKCR\htmlfile\Shell\Print\command\\
HKCR\inffile\Shell\Install\command\\
HKCR\InternetShortcut\Shell\open\command\\
HKCR\scrfile\Shell\Install\command\\
HK