木马引发映像劫持,导致迅雷不能启动,重装也不行
操作系统:windows XP sp2
杀毒软件:瑞星
症状:360安全卫士冒出来几个软件试图访问网络,虽然及时阻止并且删除了对应文件夹,但是很杯具的发现,迅雷5不能启动了
解决方法:用 SREng(system repair engineer)扫描启动项,发现thunder5.exe被映像为svchost.exe。下载映像劫持修复工具-IFEO,一个很实用的小酷软,60多K,清除了映像劫持,重启后,迅雷5正常启动。
注:劫持的注册表引用位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options,可以收到将该项下面的可疑项全部删掉~


