无法切换程序,任务管理器也调不出来,重启电脑后不起作用照样这样。
0x01 恢复操作——恢复电脑正常打开
思路:进入安全模式,先取消病毒自动执行。
重启按F8进入安全模式,运行msconfig —— 发现msconfig.exe没运行,却又跳出了病毒程序。
换种思路,重启进入“带命令行安全模式”,运行msconfig,好了,正常了。
猜测:安全模式和带命令行安全模式好像就相差一个explorer.exe进程,我猜测通过explorer.exe中打开文件时,都会自动执行病毒文件d:\haloumao\halou.exe,故在安全模式下,虽然病毒无法开机启动,却可以通过Explorer.exe启动自身;而带命令行的安全模式默认不执行explorer,故我们可以正常打开exe。

0x01 恢复操作——恢复电脑正常打开
思路:进入安全模式,先取消病毒自动执行。
重启按F8进入安全模式,运行msconfig —— 发现msconfig.exe没运行,却又跳出了病毒程序。
换种思路,重启进入“带命令行安全模式”,运行msconfig,好了,正常了。
猜测:安全模式和带命令行安全模式好像就相差一个explorer.exe进程,我猜测通过explorer.exe中打开文件时,都会自动执行病毒文件d:\haloumao\halou.exe,故在安全模式下,虽然病毒无法开机启动,却可以通过Explorer.exe启动自身;而带命令行的安全模式默认不执行explorer,故我们可以正常打开exe。






















