这是什么木马,如何彻底删除?

来源:百度知道 编辑:UC知道 时间:2024/09/21 15:28:44
正在扫描注册表......
===发现开始页面被修改===
===发现注册表已经被锁定===
===发现任务管理器被禁用===
注册表扫描完毕
扫描出了 3 个可疑设置或错误

修复以后几秒之内就会再次被修改\锁定\禁用,请知道的说下,不知道的就请您不要复制别人的那些文字了,谢谢
360的强杀都杀不了,杀了几秒之后就会再次出现....

1、杀毒
2、360清理插件
3、
REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableRegistryTools"=dword:00000000
将上述内容保存为一个*.reg文件,然后双击该文件即可导入注册表并解锁
更多详情可以去http://360.bolaa.com/Forum/ForumView.lbo?ForumId=11584
4、任务管理器被禁用:
方法一:修改注册表。打开注册表,展开到:

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
找到"DisableTaskmgr"把dword值设置为00000000

方法二:
打开记事本,把下面的内容保存成.reg文件,然后双击导入恢复。
REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableTaskmgr"=dword:00000000

(最后一行留一空行)
方法三:利用组策略:
开始/运行/gpedit.msc,
在用户配置-管理模板-系统-CTRL+ALT+DELE选项,在左边找到“删除任务管理器”
双击打开,设置为未