当前位置:首页 > 落雪木马 >
添加到收藏夹
返回目录页
上一篇:没有了

深受其害,急!急!求落雪木马解决方法~~~!!!



热门软件下载:

正文:深受其害,急!急!求落雪木马解决方法~~~!!!:
制造病毒的人确实可以恶
你可以试试这个专杀工具
http://down1.tech.sina.com.cn/download/down_contents/1157817600/29375.shtml


也可以试试手动清除

中毒症状:

1:系统运行缓慢。

2:右下方任务栏的杀软和防火墙图标消失(被无故关闭)但杀软的右键扫描可用。

3:d盘双击打不开,d盘里面有autorun.inf和pagefile.com两个文件,其中autorun.inf为隐藏属性。

4:打开任务管理器,可以看到有一个当前用户所属的1.exe在运行,或者是一个当前用户所属的一个大写的winlogon.exe在运行。

5:打开注册表:在运行程序中运行“regedit”,会看到
(1):hkey_local_machine\software\microsoft\windows\currentversion\run 项里有一个torjan pragramme,这是木马。

(2):hkey_local_machine\software\microsoft\windows nt\currentversion\winlogon下的"shell"="explorer.exe"已被改为"shell"="explorer.exe 1"。

6:exe文件打不开(包括杀软,防火墙)。

7:开机进入系统时会跳出一个警告框,说文件"1"找不到。(由于杀软查杀后,无法对木马更改的注册表项进行修复)。


中毒后对系统的改动:

向c盘释放:(其实都是同一个文件)

c:\windows\winlogon.exe
c:\windows\1.com
c:\windows\exeroute.exe
c:\windows\iexplore.com
c:\windows\finder.com
c:\windows\system32\command.pif
c:\windows\system32\command.com
c:\windows\system32\dxdiag.com
c:\windows\system32\finder.com
c:\windows\system32\msconfig.com
c:\windows\system32\regedit.com
c:\windows\system32\rundll32.com
c:\windows\winlogon.exe
c:\windows\services.exe
c:\windows\debug\debugprogramme.exe
c:\program files\common files\iexplore.com
c:\program files\common files\microsoft shared\msinfo\msinfo.rr

向d盘释放:

d:\autorun.inf
d:\pagefile.com

向注册表添加:

hkey_local_machine\software\microsoft\windows\currentversion\run torjan pragramme
hkey_local_machine\software\microsoft\windows nt\currentversion\winlogon下的"shell"="explorer.exe"已被改为"shell"="explorer.exe 1"。


1:打开始菜单的运行,输入命令 regedit,进注册表,到
hkey_local_machine\software\microsoft\windows\currentversion\run 删除torjan pragramme
2:然后注销! 重新进入系统后到d盘(注意不要双击进入!否则又会激活这个病毒)右键,选“打开”,把pagefile.com和d:\autorun.inf删掉, 然后再到c盘把上面所列出来的文件都删掉,可以对比其他文件的日期判断。
3:头号文件winlogon.exe在c:\windows\winlogon.exe 可能提示删不掉
可以用光盘启动进入dos模式,把它的系统,隐藏属性去掉然后删除它!

手工病毒清除后的系统修复

1:把那些病毒文件删掉后,所有的exe文件全都打不开了,运行cmd也不行。
到c:\windows\system32 里,把cmd.exe文件复制出来,比如到桌面,改名成cmd.com ,然后双击这个com文件,然后行动可以进入到dos下的命令提示符。再打入以下的命令:
assoc .exe=exefile (assoc与.exe之间有空格)
ftype exefile="%1" %*
这样exe文件就可以运行了。或者用regfix.exe,sreng.exe等工具修复,将扩展名exe改成com,就可打开。

2:开机跳出找不到文件“1.com”
在运行程序中运行“regedit”,打开注册表,在[hkey_local_machine\software\microsoft\windows nt\currentversion\winlogon]中
把"shell"="explorer.exe 1"恢复为"shell"="explorer.exe"

3:清除了这个出马出现ie不能下载 请在ie选项 然后安全 然后点默认级别就可以下载了。

下一篇:没有了
© 2006-2008 All Rights Reserved