万国跨境电商 雪花秀:HKCR\chm.file\shell\open\comm.and 是什么恶意代码?如何查杀?

来源:百度文库 编辑:杭州交通信息网 时间:2024/04/20 22:52:36
瑞星查不到.需二次开机,开机后马上死机.

根据你说明的现象可以判断出你的机器感染了关联chm文件的病毒.
解决办法:1)开机进入安全模式
2)进入注册表看看"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run与HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run"是否有可疑的开机运行程序,判断删除.
3)修复chm文件打开方式(可以从未感染的机器导出chm打开文件的注册表,然后运行导入).

手工编辑注册表,删去这个键.

REGEDIT
打开 HKEY_CURRENT_USER, 搜索 chm.file, 删去它和它的子键即可

----------------------------------------------
CHM 文件用 系统里的 hh.exe 打开即可阅读.
CHM 文件是从HTML help 文件转换过来的