论坛: 病毒专区 标题: 怎样杀关机之吻 复制本贴地址    
作者: aaaaaaaaas [aaaaaaaaas]    论坛用户   登录
我的电脑中了关机之吻。请问怎样杀掉。我试过用ALT+F4。可以把它关掉,但关了之后。机子出现不了桌面。所以我无法从注册表或系统配置里杀。所以我想请问高手。谁能帮我指点下怎样才能杀掉它,我的系统是XP的

地主 发表时间: 04-04-24 20:15

回复: flylight_0 [flylight_0]   论坛用户   登录
解决办法:这里共有五种方法提供给大家,用哪种方法都可以的。

  方法1:由于妖之吻是在system.ini中作怪,我们到那里把它消灭就可以破解它了。具体方法是:机子重启后按Shift+F5进入Command prompt only方式,键入命令edit system.ini编辑system.ini文件,把其中的shell:=绝对路径\yzw.exe改为shell=Explorer.exe,存盘退出,再重启机子就可以进入那熟悉的Windows桌面了。

  方法2:同理用edit命令编辑system.ini文件,不过这次是将shell这条语句删除,存盘退出,重启即可破解妖之吻的控制。

  方法3:由A盘启动,将其它机子上的explorer.exe文件改名为yzw.exe,并将改名后的explorer.exe文件拷贝到yzw.exe所在的目录覆盖原来的yzw.exe文件,系统重启后就可以了。如果你觉得每次加载在Shell后的文件名为yzw.exe不大好,可以再用msconfig.exe将它该回为explorer.exe这个文件名。

  方法4:大家都知道Windows的窗口可以用组合键Alt+F4来关闭,在这里这个组合键依然有效。在你第一次运行yzw.exe文件,出现倒记时窗口的时候,按Alt+F4键可以关闭这个窗口,然后点击“开始”→“运行”调出“运行”对话框,键入msconfig.exe回车,这样就打开了系统配置实用程序,点击system.ini标签,找到[boot]小节,把shell=yzw.exe(当然前面还有yzw的路径)改成shell=Explorer.exe,这样就彻底解决了妖之吻。

  方法5:系统中如果有事先备份的System.ini文件,就可以在机子重启后按Shift+F5进入Command prompt only方式,然后把事先备份的System.ini文件拷贝到C:\Windows下,覆盖原文件即可。


//转自《天天安全网》

B1层 发表时间: 04-04-24 22:36

回复: hokezyw [hokezyw]   论坛用户   登录
楼上的说的很好了,偶补充一下下!你可以进安全模式后,按上面说的第4种方法去杀。

B2层 发表时间: 04-04-28 15:21

论坛: 病毒专区

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号