优速快递多少钱一公斤:电脑天才中的天才来, 此木马非同小可。。。。。。
来源:百度文库 编辑:神马品牌网 时间:2024/04/29 21:52:18
怎么改都改不掉,用IceSword.exe这个工具监视进程创建,里面的Explores.exe,Notepads.exe都和Start.exe关系都很密切!不用想办法去修改注册表,没用。还有安全模式杀毒,没用。最好不要重装系统。因为太没水准了,难道没有人可以解决这个问题么?天才!!!!需要天才!!!!哎。。。。。
我回答了。
http://post.baidu.com/f?kz=114638050
小菜啦,你的问题出在你依赖当前的系统
你找个光盘启动,不启动当前的系统,木马就是死马
尽量不要运行甚至不要浏览怀疑的文件,用命令行全部删除
如果没有删除干净,一进原来系统可能都白忙
注册表可以用config里面的覆盖,相当于重装,但比重装快得多
完成以上动作就可以进原来的系统了,一般没问题,应用软件要重新来了
你对重装系统有偏见,有时候节约时间胜过一切,研究木马是杀毒专家的业务
老李太白 还有上面的那个 noplin
你拷贝了别人的答案 觉得很有意思吗??
你拷贝了别人的答案 觉得很有意思吗??
你拷贝了别人的答案 觉得很有意思吗??
你拷贝了别人的答案 觉得很有意思吗??
你拷贝了别人的答案 觉得很有意思吗??
你拷贝了别人的答案 觉得很有意思吗??
你拷贝了别人的答案 觉得很有意思吗??
从你自己的叙述来看你不是菜鸟,那就介绍几个我常用的手工杀毒的软件:1.filemonitor,监视记录电脑每时每刻的工作,可以用来跟踪那个互相保护的病毒程序,非常实用,但要有耐心才行。
2.regmon,监视记录注册表,同样记录得太详细。要细致的查找分析
3.tcpview,对木马很有用的工具。查端口。。。
或者
1、进入安全模式
2、运行hijackthis
找到如下的项目 打勾 点 修复按钮
O4 - 启动项HKLM\\Run: [系统服务启动] C:\WINDOWS\start.exe
3、开始菜单 运行 输入cmd
依次输入如下的命令并按回车执行
c:
cd \windows
attrib -s -h -r start.exe
del start.exe /f
cd \windows\system32
attrib -s -h -r viptray.exe
del viptray.exe /f
你这种情况是。你所删除的文件。还有修改的注册表。被监控了。在你的系统中。病毒已经运行了。当你修改注册表。或删除文件时。病毒会马上重建文件和修改注册表。
你可以先装一个注册表监视程序(瑞星有附带这个功能)清空所有规则。然后。删除start.exe然后看是那个程序在向系统写注册表。然后结束些进程。如是系统进程。可以尝试从光盘中提取文件。下面方法来修复EXE关联
方法一:
assoc .exe=exefile
方法二:
ftype exefile=“%1” “ %*”
SFC /SCANNOW
98下:
找到注册表编辑器“regedit.exe”,修改为regedit.com,运行,
找到HKEY_CLASSES_ROOT\exefile\shell\open\command下的default,键值改为"%1" %*即可。(那个键值"%1" %*可按照我上面的格式复制,如果自己输入,千万不要少了空格或者输错引号) "%1" %*
1、进入安全模式
2、运行hijackthis
找到如下的项目 打勾 点 修复按钮
O4 - 启动项HKLM\\Run: [系统服务启动] C:\WINDOWS\start.exe
3、开始菜单 运行 输入cmd
依次输入如下的命令并按回车执行
c:
cd \windows
attrib -s -h -r start.exe
del start.exe /f
cd \windows\system32
attrib -s -h -r viptray.exe
del viptray.exe /f