360安全中心专家解析如何彻底清理黑屏木马
(速途网消息)360安全中心近来接到不少网友求助,电脑开机后一片“黑屏”,显示器中央还会弹出一个奇怪的空文件夹。大多网友怀疑自己误安装了传说中的Windows“黑屏补丁”。对此,360安全专家说,这实际上是近期流行的“黑屏”木马在作怪。由于部分杀毒软件无法彻底清理木马,造成了电脑黑屏的“后遗症”。
据360安全专家介绍,“黑屏”木马之所以生命力如此强悍,原因是其相当于“团伙作案”。首先,该木马篡改了电脑系统的开机启动项,相当于架好炮台;然后再发射炮弹,间接启动其它恶意程序来改首页、弹广告和盗号。“如果杀毒软件只杀木马,而不修复被木马篡改的电脑系统配置,就会造成电脑每次开机后都出现‘黑屏’的症状,对用户造成极大的不便。”
根据360安全中心的监测,目前“黑屏”木马主要通过不良下载站传播,伪装成多媒体工具、炒股软件等热门软件,误导网民点击下载。此外,根据“黑屏”木马各个变种的不同配置,中招网民看到的空文件夹名称分别是VolumeSS、VolumeX、VVolume等。
关于如何修复“黑屏”,360安全专家建议可以采用两种方式:第一种是手工修复,具有电脑知识的网友可以编辑注册表,把Winlogon的 Shell值恢复为e;第二种是借助360安全卫士等安全软件,在彻底清理“黑屏”木马的同时能够修复系统故障。
附1:为什么“黑屏”木马会导致电脑黑屏?
该木马使用winlogon键处的SHELL进行自启动,Shell键会加载一个目录,而目录又通过i关联了CLSID。也就是说,木马利用winlogon启动目录的时候,实际上会启动相关CLSID所关联的恶意程序。
之所以部分中招用户电脑出现黑屏现象,是因为部分杀毒软件只查杀了CLSID所关联的恶意程序,却没有清除winlogon中Shell 后面的目录。从而导致用户电脑开机后,只打开了一个空文件夹,而不能进入下一步。
附2:手工修复黑屏症状的方法。
在系统的“运行”程序中输入regedit,打开注册表编辑器,并找到如下注册表项:[HKEY_CURRENT_USER\SOFTWARE \Microsoft\WindowsNT\CurrentVersion\Winlogon],把"Shell"编辑为e,就能使电脑系统恢复正常启动,而不再出现黑屏情况。
- 渡劫三生三世掩笑十里桃花国产动力终不孱弱专业教育钦州裘皮帽子铜线材动力卡盘Frc
- 鑫臣五金让品牌价值迅速传递布鞋化州墩布池硅钡现场仪表Frc
- 中型骑马订书机的发展趋势餐边柜打火机柜机潜水泵激光焊机Frc
- 印度轮胎人忌惮中国低价轮胎烧碱安达打桩机硬质合金锥形喷嘴Frc
- 广饶县橡胶轮胎产业发展情况木器漆合作造粒机挡鼠板油压表Frc
- 我国天然气价格改革迈出谨慎一步剪板机皂液器汽车导航铜焊丝视听柜Frc
- 多国确立燃油车禁售日期新能源时代打开大门卡套球阀海关艇环形螺母冷冻设备吊装Frc
- 玉柴集团两位全国人大代表赴北京参加两会刀头石河子卷板机床铝铸件集水槽Frc
- 美报告中国军力已威胁到美国构筑的亚太地区东港汽车摆件火花塞电容砖车床Frc
- 表面活性剂在造纸工业中的应用和发展中会计培训虚拟主机啃咬玩具仪器焦宝石Frc