时间:
昨天晚上十一点多。
地点:虚拟机里面
事件:在虚拟机里面在忘了调整瑞星2010防御为中级时,在瑞星2010低级的情况下运行了未知病毒样本。
经过:运行病毒样本之后才突然想起事件的事,所以,马上架起了WSYSCHECK。
经过三五招之后,病毒被成功放倒。
高潮:病毒被放倒之后,经过检查发现有五六处修改项,于是使用了WSYCHEC去修复。
当修复的时候,有两个不能修复:EXE文件关联、COM文件关联
操作步骤有:
1、使用WSYCHECK的注册表管理功能去手动修改该两