不言放弃 - 2006-3-16 9:31:00
【回复“永恒传说”的帖子】
twains.dll能否直接删除?
然后进入注册表
搜索twains.dll
找到后全部删除
不言放弃 - 2006-3-16 9:39:00
进入注册表
搜索twains.dll
找到后全部删除
另外再看看
HKEY_CLASSES_ROOT\exefile\shell\open\command下右边默认项的键值是不是"%1" %*
不言放弃 - 2006-3-16 9:42:00
【回复“永恒传说”的帖子】
另外再看看
HKEY_CLASSES_ROOT\exefile\shell\open\command下右边默认项的键值是不是"%1" %*
好好参考我的回贴
永恒传说 - 2006-3-16 9:43:00
那是"%1" %*
第234个方法没敢用 F8进去是全英文我不懂 .com
不言放弃 - 2006-3-16 9:45:00
【回复“永恒传说”的帖子】
"%1" %*就是EXE文件关连的正确值
重启机器吧
永恒传说 - 2006-3-16 9:47:00
双机文件就显示这样 但如果我双击.jpg模式的 photoshop 是用这个软件打开的
附件:
658267200631694714.jpg
不言放弃 - 2006-3-16 9:50:00
【回复“永恒传说”的帖子】
重启后还是出现这样的情况吗?
永恒传说 - 2006-3-16 9:55:00
重起后前几张图没有了 但以前开机进桌面只需要3秒 现在竟要等带一分钟多 还有 桌面上的 我的电脑 IE流揽器 网上邻居
属性多打不开 双击可进去 还有 Photoshop CorelDRAW 9 多还不能打开 另外.exe多也不能打开

不言放弃 - 2006-3-16 10:02:00
【回复“永恒传说”的帖子】
更改系统管理权限试试
楼主的机器现在有几个用户?
永恒传说 - 2006-3-16 10:08:00
一个administrator 一个是自己现在用的 2个 多是这样 全是管理组的 对了 还一个怪事 我从网上邻居共享 竟可以打开所有.exe的文件还可以执行 .............
不言放弃 - 2006-3-16 10:11:00
| 引用: |
【永恒传说的贴子】一个administrator 一个是自己现在用的 2个 多是这样 全是管理组的 对了 还一个怪事 我从网上邻居共享 竟可以打开所有.exe的文件还可以执行 ............. ........................... |
那就先用HIJACKTHIS导出日志
看看是否有病毒或木马更改了文件关联
永恒传说 - 2006-3-16 10:16:00
晕 我这台根本打不开HIJACKTHIS administrator 用这帐号进 多显示无权限运行...... 还有 别人可以运行我这台电脑上的任何东西 我切不能打开别人电脑上任何.exe文件 别的可以
艾玛 - 2006-3-16 10:19:00
晕,楼主说到现在也没说出个什么……
REGEDIT4
[HKEY_CLASSES_ROOT\exefile\shell\open\command]
@="\"%1\" %*"
[HKEY_LOCAL_MACHINE\Software\CLASSES\exefile\shell\open\command]
@="\"%1\" %*"
请使用HIJACKTHIS或SERng扫个日志看看
永恒传说 - 2006-3-16 10:28:00
..现在2点 第1 我这台所有以.exe为后缀的全部无法直接打开 (别人共享我这台 可以打开上所有的.exe文件 但 我共享别人切无法打开任何.exe的文件 别的后缀全可以) 第2 我的电脑 网上邻居 IE (不只还有没) 右键下去 属性打不开 别的可以
本系统xp
附件:
6582672006316102843.jpg
不言放弃 - 2006-3-16 10:35:00
【回复“永恒传说”的帖子】
参考一下:
系统采用的是什么分区方式?
文件关连是否被破坏?
之前进行了什么操作?
永恒传说 - 2006-3-16 10:35:00
不言放弃 - 2006-3-16 10:38:00
【回复“永恒传说”的帖子】
参考一下:
系统采用的是什么分区方式?
文件关连是否被破坏?
之前进行了什么操作?
============
下面是正常的文件关连
请楼主参考一下:
------------------------------------------------------------
0:HKEY_CLASSES_ROOT\.exe
------------------------------------------------------------
<DEFAULT> = exefile, 正常!
------------------------------------------------------------
1:HKEY_CLASSES_ROOT\exefile\shell\open\command
------------------------------------------------------------
<DEFAULT> = "%1" %*, 正常!
------------------------------------------------------------
2:HKEY_CLASSES_ROOT\exefile\shell\runas\command
------------------------------------------------------------
<DEFAULT> = "%1" %*, 正常!
------------------------------------------------------------
3:HKEY_CLASSES_ROOT\.txt
------------------------------------------------------------
<DEFAULT> = txtfile, 正常!
------------------------------------------------------------
4:HKEY_CLASSES_ROOT\txtfile\shell\open\command
------------------------------------------------------------
<DEFAULT> = %SystemRoot%\system32\NOTEPAD.EXE %1, 正常!
------------------------------------------------------------
5:HKEY_CLASSES_ROOT\.reg
------------------------------------------------------------
<DEFAULT> = regfile, 正常!
------------------------------------------------------------
6:HKEY_CLASSES_ROOT\regfile\shell\open\command
------------------------------------------------------------
<DEFAULT> = regedit.exe "%1", 正常!
------------------------------------------------------------
7:HKEY_CLASSES_ROOT\.bat
------------------------------------------------------------
<DEFAULT> = batfile, 正常!
------------------------------------------------------------
8:HKEY_CLASSES_ROOT\batfile\shell\open\command
------------------------------------------------------------
<DEFAULT> = "%1" %*, 正常!
------------------------------------------------------------
9:HKEY_CLASSES_ROOT\.com
------------------------------------------------------------
<DEFAULT> = comfile, 正常!
------------------------------------------------------------
10:HKEY_CLASSES_ROOT\comfile\shell\open\command
------------------------------------------------------------
<DEFAULT> = "%1" %*, 正常!
------------------------------------------------------------
11:HKEY_CLASSES_ROOT\.scr
------------------------------------------------------------
<DEFAULT> = scrfile, 正常!
------------------------------------------------------------
12:HKEY_CLASSES_ROOT\scrfile\shell\open\command
------------------------------------------------------------
<DEFAULT> = "%1" /S, 正常!
------------------------------------------------------------
13:HKEY_CLASSES_ROOT\.pif
------------------------------------------------------------
<DEFAULT> = piffile, 正常!
------------------------------------------------------------
14:HKEY_CLASSES_ROOT\piffile\shell\open\command
------------------------------------------------------------
<DEFAULT> = "%1" %*, 正常!
永恒传说 - 2006-3-16 10:41:00
2个硬盘 分CDEFG盘外加AH和扫描倚 文件有没被破坏偶也不知道哦 之前好象有反选一个什么的 根本不知道在哪 找也找不到
永恒传说 - 2006-3-16 10:45:00
不言放弃 - 2006-3-16 10:45:00
| 引用: |
【永恒传说的贴子】2个硬盘 分CDEFG盘外加AH和扫描倚 文件有没被破坏偶也不知道哦 之前好象有反选一个什么的 根本不知道在哪 找也找不到 ........................... |
唉
把我搞得也头大啊
楼主也说不清自己之前进行了什么操作
凡是专业杀软提示某程序修改注册表的时候
我们就要当心了
其实楼主的机器中了木马是一定的了
之前删除的那两个文件本身就是传奇木马
艾玛 - 2006-3-16 10:47:00
晕,楼主说到现在也没说出个什么……
REGEDIT4
[HKEY_CLASSES_ROOT\exefile\shell\open\command]
@="\"%1\" %*"
[HKEY_LOCAL_MACHINE\Software\CLASSES\exefile\shell\open\command]
@="\"%1\" %*"
请使用HIJACKTHIS或SERng扫个日志看看
再说一次
永恒传说 - 2006-3-16 10:48:00
永恒传说 - 2006-3-16 10:51:00
| 引用: |
【艾玛的贴子】晕,楼主说到现在也没说出个什么……
REGEDIT4
[HKEY_CLASSES_ROOT\exefile\shell\open\command] @="\"%1\" %*"
[HKEY_LOCAL_MACHINE\Software\CLASSES\exefile\shell\open\command] @="\"%1\" %*"
请使用HIJACKTHIS或SERng扫个日志看看
再说一次 HIJACKTHIS 无法打开!!!!!!!!!!!!!!!! @="%1"%*" 全无\
永恒传说 - 2006-3-16 10:57:00
不言放弃 - 2006-3-16 11:21:00 【回复“永恒传说”的帖子】 既然不想重装系统 就不要着急 好好参考一下前面的贴子 再好好想想楼主之前进行的什么操作
我先下了 下午再来
永恒传说 - 2006-3-16 11:52:00 要说操作 那就只有 绝对 一个 那就是在我安装任何以.exe格式为解压包时 多会跳出一个像是报警那种东东 有2个选项 一个是只以好象是win认为安全的才可以继续下一步 第2个是自己认为安全的就可以继续下一步 那时在选的时候 把原本一个很长的文件名 第一个英文记得是M..的 那时看了一下好象是微软什么的 也没太注意 就离开了一会 回来就不行了 我想在找那选项根本找不到了 会不会是那个 那东西我也不知道在哪
© 2000 - 2026 Rising Corp. Ltd.
|