流行恶作剧程序简介与清除--布莱尔之夜
布莱尔之夜也是个恶意程序,如果你不知道解除方法,后果比上面介绍过的两个恶意程序还要可怕!下载后只有一个文件blair.exe,大小252,416字节,所用图标有闪电一道。不小心运行了blair.exe后会出现一个阴暗的画面,画面中间仿佛是中世纪的一个阴暗城堡,很恐怖哦!如果你想通过按CTRL+ALT+DEL组合键来终止它的运行,那是不可能成功的!作者早就考虑到了这一招,把热键都给屏蔽掉了!正当你对着这个讨厌的画面一筹莫展时,电脑自动重新启动了!当可爱的Windows桌面出现时,那个讨厌的阴暗画面也随之出现了!等5秒种左右,电脑又被重新启动,于是一个循环又开始了!最可恶的是,作者把ALT+F4也给屏蔽了!这样我们就不能通过关闭窗口,然后再检查注册表或Win.ini、System.ini等文件,来对付这个恶意程序。

原来,blair.exe被运行后,除了屏蔽了所有热键外,还在C:\Windows下生成syswf.exe文件,大小仍为252,416字节,并且在注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下建立串值syswf,其键值为C:\Windows\syswf.exe,这使得syswf.exe在系统启动时被加载,因此造成重启不断,循环不止。

解决办法:有五种方法提供给你,自己选择吧!

方法1:当blair.exe被运行,出现那个阴暗的画面后,赶快按F11键2秒以上,就会弹出个对话框,上面写着“布莱尔之夜已成功卸载,请重新启动计算机”,按对话框上的“确定”键机器就会重新启动,这样就成功结锁了!但是C:\Windows下的syswf.exe文件并没有被删除,还得把它删除才算真正的清除了布莱尔之夜。

方法2:当系统重新启动,桌面出现时,赶紧(动作一定要快)按“开始”→“运行”菜单,在弹出的“运行”对话框中输入msconfig,回车,然后点击“启动”标签,将复选框syswf C:\Windows\syswf.exe前面的“√”去掉。如此操作后,机子还会重启(还在syswf.exe控制下),但这是最后一次了。重新进入系统后,将注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下的的串值syswf删除就可以了!慢!那个C:\Windows下的syswf.exe文件还没删除,不能算干净的清除了,赶快删除它吧!

方法3:机子重启后按Shift+F5进入Command prompt only方式进入DOS下,进入C:\Windows下,找到syswf.exe文件删除,然后重新启动电脑,到注册表中将相应的键值删除即可。

方法4:用A盘启动,拷贝其它电脑上的可执行文件,比方说msconfig.exe,并改名为syswf.exe,拷贝到C:\Windows下,覆盖原文件。这样就使启动时的文件变为msconfig.exe,可以解锁了。然后再到注册表中将布莱尔之夜所创键值删除,就成功的摆脱了讨厌的“布莱尔之夜”了!

方法5:布莱尔之夜由于没有替代windows的外壳,因此可以重启电脑到“安全模式”下,然后将C:\Windows下的syswf.exe文件和注册表中的串值syswf删除,到此就可以了。

点评:布莱尔之夜不破坏硬盘数据,只是让你的电脑不断重启,对付它还算容易。但对于新手它的威胁可一点也不小。

恶毒程度:★★★☆
weiking   2005-10-26 16:13:07 评论:2   阅读:990   引用:0
回小欣 @2005-10-26 17:36:02  weiking
我的相片是我自己用photoshop处理的(太菜了,你可千万别告诉别人哦).
整别人东西是被逼的,最近被木马病毒搞疯了.下午在线查毒,竟然那么多小的玩意,我还是拿丫的没有办法,哎,可能是玩火自焚喽..
偷东西喽! @2005-10-26 17:20:58  小欣
自己写点啊,跟我学学!
小样,怎么老喜欢整别人的东西过来啊。
虽然你的计算机水平不低,可是也别搞的那么疯狂啊!
给我们这些初学者一点空间总可以吧!
哈哈哈哈
你的相片挺帅,比你本人帅多了,
怎么整的,告我一声,我也想要!

发表评论>>

署名发表(评论可管理,不必输入下面的姓名)

姓名:

主题:

内容: 最少15个,最长1000个字符

验证码: (如不清楚,请刷新)

用,就用的漂亮点。文章嘛,借花献佛喽。