优速快递多少钱一公斤:电脑天才中的天才来, 此木马非同小可。。。。。。

来源:百度文库 编辑:神马品牌网 时间:2024/04/29 21:52:18
我的电脑前几天中了一个特洛伊木马,用那个垃圾金山毒霸杀了,但是还是出现了想不到的问题:C:\windows\system32里面有3个问题文件:explores.exe和notepads.exe还有start.exe。前两个可以删除,但是exe文件无法运行,笔记本文件照常打开,没有问题,start.exe删除之后会在5秒种之内还原。注册表也是修复后会还原!任何杀毒软件和木马杀手无法查找出病毒,也无法清除病毒!!!!我不想重装系统,因为那是愚笨的人的做法,虽然很实用,但是太没技术性了,找个天才中的天才吧。。。我的系统是GhostXP SP2 5.1的,有点老。。。重申文件关联错误:HYEY_CLASSES_ROOT\txtfile\shell\open\command里的是C:\windows\system32\Notepads.exe "%1"应该是notepad.exe %1的,还有HYEY_CLASSES_ROOT\exefile\shell\open\command里的值C:\windows\system32\Explores.exe "%1" %*应该是"%1" %*
怎么改都改不掉,用IceSword.exe这个工具监视进程创建,里面的Explores.exe,Notepads.exe都和Start.exe关系都很密切!不用想办法去修改注册表,没用。还有安全模式杀毒,没用。最好不要重装系统。因为太没水准了,难道没有人可以解决这个问题么?天才!!!!需要天才!!!!哎。。。。。

我回答了。
http://post.baidu.com/f?kz=114638050

小菜啦,你的问题出在你依赖当前的系统
你找个光盘启动,不启动当前的系统,木马就是死马
尽量不要运行甚至不要浏览怀疑的文件,用命令行全部删除
如果没有删除干净,一进原来系统可能都白忙

注册表可以用config里面的覆盖,相当于重装,但比重装快得多

完成以上动作就可以进原来的系统了,一般没问题,应用软件要重新来了

你对重装系统有偏见,有时候节约时间胜过一切,研究木马是杀毒专家的业务

老李太白 还有上面的那个 noplin

你拷贝了别人的答案 觉得很有意思吗??
你拷贝了别人的答案 觉得很有意思吗??
你拷贝了别人的答案 觉得很有意思吗??
你拷贝了别人的答案 觉得很有意思吗??
你拷贝了别人的答案 觉得很有意思吗??
你拷贝了别人的答案 觉得很有意思吗??
你拷贝了别人的答案 觉得很有意思吗??

从你自己的叙述来看你不是菜鸟,那就介绍几个我常用的手工杀毒的软件:1.filemonitor,监视记录电脑每时每刻的工作,可以用来跟踪那个互相保护的病毒程序,非常实用,但要有耐心才行。
2.regmon,监视记录注册表,同样记录得太详细。要细致的查找分析
3.tcpview,对木马很有用的工具。查端口。。。
或者
1、进入安全模式
2、运行hijackthis
找到如下的项目 打勾 点 修复按钮

O4 - 启动项HKLM\\Run: [系统服务启动] C:\WINDOWS\start.exe

3、开始菜单 运行 输入cmd
依次输入如下的命令并按回车执行
c:
cd \windows
attrib -s -h -r start.exe
del start.exe /f
cd \windows\system32
attrib -s -h -r viptray.exe
del viptray.exe /f

你这种情况是。你所删除的文件。还有修改的注册表。被监控了。在你的系统中。病毒已经运行了。当你修改注册表。或删除文件时。病毒会马上重建文件和修改注册表。
你可以先装一个注册表监视程序(瑞星有附带这个功能)清空所有规则。然后。删除start.exe然后看是那个程序在向系统写注册表。然后结束些进程。如是系统进程。可以尝试从光盘中提取文件。下面方法来修复EXE关联
方法一:
assoc .exe=exefile
方法二:
ftype exefile=“%1” “ %*”
SFC /SCANNOW
98下:
找到注册表编辑器“regedit.exe”,修改为regedit.com,运行,
找到HKEY_CLASSES_ROOT\exefile\shell\open\command下的default,键值改为"%1" %*即可。(那个键值"%1" %*可按照我上面的格式复制,如果自己输入,千万不要少了空格或者输错引号) "%1" %*

1、进入安全模式
2、运行hijackthis
找到如下的项目 打勾 点 修复按钮

O4 - 启动项HKLM\\Run: [系统服务启动] C:\WINDOWS\start.exe

3、开始菜单 运行 输入cmd
依次输入如下的命令并按回车执行
c:
cd \windows
attrib -s -h -r start.exe
del start.exe /f
cd \windows\system32
attrib -s -h -r viptray.exe
del viptray.exe /f