首先我们来看下您的系统是不是盗版XP,在桌面上右击我的电脑,选属性,会打开系统属性选项卡,有"注册到",如果是IMP就是正版,如果是XXXXX-640-XXXXXXX-XXXXX就是盗版的XP系统。
一、 msconfig /6 启动项
单击“开始”菜单——运行,输入“msconfig /
1. 输入法:ctfmon
2. 独立声卡的话必须打钩。
3. 杀毒软件:瑞星是RavTask; 瑞星防火墙rfwmain ; 江民是KAV ; 诺顿ccApp ; 卡巴kvp;金山毒霸 Kavstart ; 金山网镖KPFW32;
驱逐舰.vcrmon; NOD32---nod32kui;麦咖啡shstat ;趋势杀毒pccguide; 企业版诺盾defwatch.exe)。
选好了以后,点应用,关闭,会提示需要得新启动电脑,选“退出而不重新启动”。
二、再次在运行中输入 msconfig /auto,这样就相当于重新启动了计算机。
三、 删除系统启动项里的启动项目(盗版XP专用)
在开始菜单,运行中再次输入下面的命令,(复制既可)
cmd /k reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg" /f
按确定,然后会出现DOS提示框,内有显示,操作成功结束,点关闭按钮既可。
四、 再次运行 msconfig /6,会发现启动项中只剩下打勾的选项了。
五、 利用注册表手动删除病毒流氓木马。
启动注册表的方法:在“开始”菜单——运行中输入regedit,确定以后就会打开注册表。
1. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig
里找到带“十”或“▲”把他打开把里面的文件夹右键(删除)。这里说明:这里是病毒流氓木马的启动项目。
2. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2
里找到带“十”或“▲”把他打开把里面的文件夹右键(删除)。这里说明:这里是病毒流氓木马的启动项目。电脑中了U盘病毒以后,C/D/E/F盘双击打不开。通常在这儿就有一个autorun。
3. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies
里找到带“十”或“▲”把他打开把里面的文件夹右键(删除)。这里说明:这里是病毒流氓木马控制IE浏览器的启动项目
4. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
里找到带“十”或“▲”把他打开把里面的文件夹右键(删除)
5. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
打开Run右面和启动项对一下,把不一样的删除,如有加号打开把三项每个在右面点右键修改为0。
