原帖由 王長(cháng)勝 于 2007-4-4 23:43 發(fā)表
是病毒了,我今天遇到了三家客戶(hù)都是這個(gè)樣子了............
重裝系統........然后在后面每個(gè)盤(pán)里的根目錄下和文件夾里都會(huì )有DESKTOP.INI文件........在文件夾選項里顯示受保護的文件就能看到了,裝完系統是要 ...
樓主兩位朋友.你們的知識太遠了..還需要學(xué)習.要是沒(méi)本事就別回答
你看看..下面的字..我安照他的方法做了.一切問(wèn)題解決.
你們技術(shù)差遠了..讓你們見(jiàn)識哈.什么是高手..
有 病 毒 咯 ,和 我 今 天 碰 到 的 一 樣 的 情 況 ,,,
基 本 上 方 法 如 下, 需 要 加 上 Syswm1i類(lèi) 似 有 三 個(gè) 目 錄 , 這 里 就 說(shuō) 了 一 個(gè) , 三 個(gè) 都 要 搞 掉, 另 外msconfig里 的 啟 動(dòng) 項 , 如 果 不 熟 的 也 禁 掉, 還 有 幾 個(gè) 服 務(wù) 要 禁 掉 , 有 幾 個(gè) 字 母 加 數 字 的 , 不 太 記 得 了 , 你 可 以 把 服 務(wù) 的 圖 截 圖 上 來(lái) 看 下 :
1. 殺毒前關(guān)閉系統還原(Win2000系統可以忽略):右鍵 我的電腦 ,屬性,系統還原,在所有驅動(dòng)器上關(guān)閉系統還原 打勾即可。
清除IE的臨時(shí)文件:打開(kāi)IE 點(diǎn)工具-->Internet選項 : Internet臨時(shí)文件,點(diǎn)“刪除文件”按鈕 ,將 刪除所有脫機內容 打勾,點(diǎn)確定刪除。
關(guān)閉QQ等應用程序。進(jìn)行如下操作前,請不要進(jìn)行任何雙擊打開(kāi)磁盤(pán)的操作。所有下載的工具都直接放桌面上。
2.用強制刪除工具 PowerRMV
下載地址: http://post.baidu.com/f?kz=158203765
分別填入下面的文件(包括完整的路徑) ,勾選“抑止殺滅對象再次生成”,點(diǎn)殺滅 【有找不到提示的請忽略錯誤繼續】
C:\Syswm1i\svchost.exe
C:\WINDOWS\mppds.exe
C:\WINDOWS\winform.exe
C:\WINDOWS\wsttrs.exe
C:\WINDOWS\cmdbcs.exe
C:\WINDOWS\system32\mppds.dll
C:\WINDOWS\system32\winform.dll
C:\WINDOWS\system32\wsttrs.dll
C:\WINDOWS\system32\cmdbcs.dll
重啟計算機 然后 按F8 選擇進(jìn)入安全模式執行如下的操作
--------------------------------------------------------------
以下的操作都要求安全模式下進(jìn)行。
[安全模式?重啟電腦時(shí)按住F8 選擇進(jìn)入安全模式]
--------------------------------------------------------------
3. 用工具 SREng 進(jìn)行如下的操作:
下載及其使用方法看下面的鏈接【有圖解】,看懂再下手操作!
http://hi.baidu.com/teyqiu/blog/ ... 2346ec54e72351.html
【如下操作有風(fēng)險,必須看懂上面的方法再操作!
【打開(kāi)SREng后提醒“函數的內容與預期值不符他們可能被一些惡意的軟件所修改”的錯誤請忽略,裝殺軟后的正常修改!
啟動(dòng)項目 -->注冊表 的如下項刪除
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<r><C:\DOCUME~1\boyd\LOCALS~1\Temp\servicer.exe> []
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<333><C:\Syswm1i\svchost.exe> []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<mppds><C:\WINDOWS\mppds.exe> []
<winform><C:\WINDOWS\winform.exe> []
<wsttrs><C:\WINDOWS\wsttrs.exe> []
<cmdbcs><C:\WINDOWS\cmdbcs.exe> []
[ 本帖最后由 hznp 于 2007-4-4 23:22 編輯 ]
本帖最近評分記錄 |