今天大早起来,发现报告ucinet非注册,说什么大概会有功能不能实现云云……吓了一跳,就到网上去找破解文件。不料噩梦就此开始。

下了一个号称是破解的,运行,运行的时候就觉得有点纳闷,怎么莫名其妙“快捷方式”呢?如果此时脑子清醒一些,大概就会中止这个愚蠢的行为了,偏偏不。等发现一堆恶意软件开始发作的时候,已经晚了。

先用360清了一堆恶意软件,再重启,进安全模式,查找新建的文件,删除。发现ie主页也被更改,改回来。重启,进正常模式,以为万事大吉。结果发现ie主页仍是那个恶意网页,而且360不能运行了。

网上去查,按照人家的方法查注册表,发现由于刚才一冲之下卸了ie,不对劲了。于是又装了ie。

中午断网,吓得以为木马杀了我的网卡。睡觉醒来,发现网仍然可以上,松一口气。继续进行更改注册表工作。

已经解决了的:

在run下删除360disable键,可以让360继续运行。但是似乎没看见在线更新了。

删除startpage键,可以在重启之前让ie主页保持为about blank。

在run中删除了两个可疑的启动项。这两个启动项直指program files里common files和Microsoft Shared里新建的可疑文件夹。这这些可疑文件夹在安全模式下可以删掉。

问题:

已经改了启动项,现在这些启动项看上去都很正常。但是重启后那些文件夹和恶意主页仍然会回来。百思不得其解。

运行winrar压缩文件,就会造成病毒发作,马上就把d盘(一般软件安装文件我放在d盘)侵占得只剩1M。

不能开启360自我保护。

卸了winrar,又把新装的360卸掉重装,现在360能正常运行了。而且后来发现别人机子上也都有那个360disable键,不知道咋回事。不过碰上校园网有问题,想更新熬到现在才成功。

把启动项删了个遍,仍然会在重启时自动建立那几个可恶的文件夹以及篡改ie主页。十分搞不明白,还能在哪里run?难道不是启动项,竟是关机项?也没听过啊?