黑屏特洛伊木马导致计算机后遗症

360安全中心最近收到了很多网友的帮助,电脑开机后黑屏显示器的中心也将弹出一个陌生的空文件夹。大多数网友怀疑他们错误地安装了传说中的windows黑屏补丁对此,360安全专家说,这其实是一个最近流行的黑屏木马是这么做的。因为一些杀毒软件无法彻底清除木马,导致电脑黑屏的后遗症;



据360安全专家介绍,黑屏;;为什么木马是如此强大,原因是它相当于团伙首先,木马篡改计算机系统启动,一个好的电池的等效;然后发射炮弹,间接启动其他恶意软件更改主页,打广告和黑客。Ldquo;如果杀毒软件只杀木马,而不修其篡改木马的计算机系统配置,就会造成电脑每次启动后出现'。黑屏的症状会给用户造成很大的不便,



根据360安全中心的监测,现在黑屏,木马主要是通过不良下载站传播,伪装成多媒体软件,股票交易软件和其它流行软件,误导网民点击下载。此外,根据不同的配置,黑屏和木马,马的变种,网民的空文件夹名volumess,volumex和化学品。



如何修复黑;360,安全专家建议,可以采用两种方式:一是手动修复,随着计算机用户的知识可以编辑注册表,为explorer.exe恢复Winlogon壳价值;二是360安全卫士等安全软件的使用,在黑彻底清洗;木马;同时修复系统故障。



附1:为什么黑屏木马会导致电脑黑屏



该木马采用在Winlogon键壳开始自我开始,与壳体关键将加载一个目录,而目录是通过desktop.ini.that带有CLSID相关是说,当特洛伊使用winlogon启动目录,它实际上开始相关的恶意软件相关的CLSID。

为什么用户的电脑出现黑屏的现象是,一些杀毒软件只杀与CLSID的恶意程序,但并没有明确在winlogon背后壳目录。结果,只有一个空的文件夹后,用户的计算机上打开打开,但它不能进入下一步。



2:手动修复黑屏症状。



在操作系统的输入regedit程序;,打开注册表编辑器,以下注册表项:{ hkey_current_user 软件微软 currentversion winlogon WindowsNT },并找到壳编辑explorer.exe,使计算机系统能恢复正常启动,而不是出现黑屏。