瑞星卡卡安全论坛
iorichi - 2006-9-26 15:50:00
不知道是什么病毒,所有盘不能双击,否则就会弹出无数的网页和自动安装程序,关都关不了。重装系统也不行,病毒在d/e/f盘也有。右键点盘,第一个选项是“播放”,郁闷。只要不双击就不会发作,瑞星升级也杀不了,神啊救救我吧!
yunizaiyuqi - 2006-9-26 16:01:00
应该发到反病毒论坛~~去那问问
海灵8000 - 2006-9-26 16:22:00
杀一下毒,看看是什么病毒,下载一个专杀软件试试看。
秋日里的蓝天 - 2006-9-26 16:28:00
如果所有盘都有病毒,建议楼主保存资料,把所有盘都格式化,
也可以先扫描上来看看,再说,楼主可以依病毒名在网上找一下资料
请下载SREng2 ,使用“智能扫描”,按下“扫描”按钮进行扫描,
扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把保存的报告
日志文件内容复制-粘贴上来,,日志一次粘不完,分次粘完,请不要修改。
下载地址
http://free5.ys168.com/?ufwihgu168
海灵8000 - 2006-9-26 17:06:00
“秋日里的蓝天”能帮我看看这个程序哪里有问题呀?很头疼!!
#include <stdio.h>
main()
{ float a,b,x,y,y1,T,h,k;
int i,j,l;
printf("please enter how many times \nyou want to changge the value of T and k \n"); /*??????T?K???*/
scanf("%d",&j);
for(i=1;i<=j;i++)
{
printf("please enter k\n");/*??K?*/
scanf("%d",&k);
printf("please enter T\n");/*??T?*/
scanf("%d",&T);
h=T/10;
a=T/(T+h);b=k*(1-a);
y1=y=0;
for(l=1;l<=20;l++)
{x=5;
y=a*y1+b*x;
printf("%d,%f\n",l,y);
y1=y;
}
}
}
iorichi - 2006-9-26 19:06:00
谢谢3楼的,我先试试
xp9999 - 2006-9-26 20:18:00
我和楼主中了同样的病毒,请“秋日里的蓝天”帮我看看是出了什么问题.
谢谢!
下面是我在重装系统后的SREng2扫描日志:
2006-09-26,20:03:07
System Repair Engineer 2.0.21.505 (2.0 RC 2)
Smallfrogs (http://www.KZTechs.com)
Windows XP Home Edition (Build 2600)
- 管理权限用户 - 完整功能
以下内容被选中:
所有的启动项目(包括注册表、启动文件夹、服务等)
浏览器加载项
正在运行的进程(包括进程模块信息)
文件关联
启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<ctfmon.exe><C:\WINDOWS\System32\ctfmon.exe> [Microsoft Corporation]
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<load><> []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<MSConfig><C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto> [Microsoft Corporation]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<shell><Explorer.exe> [Microsoft Corporation]
<Userinit><C:\WINDOWS\system32\userinit.exe,> [Microsoft Corporation]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><> []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<UIHost><logonui.exe> [Microsoft Corporation]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
<IMJPMIG8.1><; C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32> [Microsoft Corporation]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
<MSMSGS><; "C:\Program Files\Messenger\msmsgs.exe" /background> [Microsoft Corporation]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
<PHIME2002A><; C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName> [Microsoft Corporation]
<PHIME2002ASync><; C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC> [Microsoft Corporation]
xp9999 - 2006-9-26 20:22:00
启动文件夹
服务
[IMAPI CD-Burning COM Service / ImapiService]
<C:\WINDOWS\System32\imapi.exe><Microsoft Corporation>
==================================
浏览器加载项
[@shdoclc.dll,-866]
{c95fe080-8f5d-11d2-a20b-00aa003c157a} <, N/A>
[电台(&R)]
{8E718888-423F-11D2-876E-00A0C9082467} <C:\WINDOWS\System32\msdxm.ocx, Microsoft Corporation>
[Shockwave Flash Object]
{D27CDB6E-AE6D-11CF-96B8-444553540000} <C:\WINDOWS\System32\Macromed\Flash\Flash9.ocx, Adobe Systems, Inc.>
==================================
正在运行的进程
[PID: 424][\SystemRoot\System32\smss.exe] <Microsoft Corporation><5.1.2600.0 (xpclient.010817-1148)>
[PID: 472][\??\C:\WINDOWS\system32\csrss.exe] <Microsoft Corporation><5.1.2600.0 (xpclient.010817-1148)>
[PID: 496][\??\C:\WINDOWS\system32\winlogon.exe] <Microsoft Corporation><5.1.2600.0 (xpclient.010817-1148)>
[PID: 540][C:\WINDOWS\system32\services.exe] <Microsoft Corporation><5.1.2600.0 (xpclient.010817-1148)>
[PID: 552][C:\WINDOWS\system32\lsass.exe] <Microsoft Corporation><5.1.2600.0 (xpclient.010817-1148)>
[PID: 712][C:\WINDOWS\system32\svchost.exe] <Microsoft Corporation><5.1.2600.0 (xpclient.010817-1148)>
[PID: 764][C:\WINDOWS\System32\svchost.exe] <Microsoft Corporation><5.1.2600.0 (xpclient.010817-1148)>
[PID: 876][C:\WINDOWS\System32\svchost.exe] <Microsoft Corporation><5.1.2600.0 (xpclient.010817-1148)>
[PID: 944][C:\WINDOWS\System32\svchost.exe] <Microsoft Corporation><5.1.2600.0 (xpclient.010817-1148)>
[PID: 1220][C:\WINDOWS\Explorer.EXE] <Microsoft Corporation><6.00.2600.0000 (xpclient.010817-1148)>
[PID: 1236][C:\WINDOWS\system32\spoolsv.exe] <Microsoft Corporation><5.1.2600.0 (XPClient.010817-1148)>
[PID: 1372][C:\WINDOWS\System32\ctfmon.exe] <Microsoft Corporation><5.1.2600.0 (xpclient.010817-1148)>
[PID: 328][C:\WINDOWS\System32\alg.exe] <Microsoft Corporation><5.1.2600.0 (xpclient.010817-1148)>
[PID: 2004][C:\Program Files\Internet Explorer\iexplore.exe] <Microsoft Corporation><6.00.2600.0000 (xpclient.010817-1148)>
[C:\WINDOWS\System32\macromed\flash\swflash.ocx] <Macromedia, Inc.><5,0,42,0>
[PID: 1188][C:\DOCUME~1\user\LOCALS~1\Temp\Rar$EX00.963\HijackThis.exe] <Soeperman Enterprises Ltd.><1.99.0001>
[PID: 1472][C:\Program Files\WinRAR\WinRAR.exe] <N/A><N/A>
[PID: 1652][C:\DOCUME~1\user\LOCALS~1\Temp\Rar$EX00.662\SREng2\SREng.exe] <Smallfrogs Studio><2.0.21.505>
==================================
文件关联
.TXT OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.EXE OK. ["%1" %*]
.COM OK. ["%1" %*]
.PIF OK. ["%1" %*]
.REG OK. [regedit.exe "%1"]
.BAT OK. ["%1" %*]
.SCR OK. ["%1" /S]
.CHM OK. ["C:\WINDOWS\hh.exe" %1]
.HLP OK. [%SystemRoot%\System32\winhlp32.exe %1]
.INI OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.INF OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.VBS OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK OK. [{00021401-0000-0000-C000-000000000046}]
==================================
Winsock 提供者
==================================
xp9999 - 2006-9-26 20:27:00
HijackThis扫描日志如下:
Logfile of HijackThis v1.99.1
Scan saved at 20:17:52, on 2006-9-26
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\user\LOCALS~1\Temp\Rar$EX00.963\HijackThis.exe
C:\Program Files\WinRAR\WinRAR.exe
R3 - Default URLSearchHook is missing
O3 - Toolbar: 电台(&R) - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O14 - IERESET.INF: START_PAGE_URL=http://www.legend.com
O17 - HKLM\System\CCS\Services\Tcpip\..\{7DFE1299-E55B-4EB3-B1A5-818E44F23A46}: NameServer = 202.101.224.69 202.101.226.68
战神︻┻┳═一 - 2006-9-26 20:28:00
Zotob蠕虫”病毒可能是
启动瑞星个人防火墙,添加新规则,关闭TCP 139、445端口,这样电脑就不会重启。
2.去微软的网站打好05-039补丁。
3.升级瑞星杀毒软件到版本,打开杀毒软件的实时监控功能。
xp9999 - 2006-9-26 22:05:00
我用RavWormZoto杀了,没用~
我无邪 - 2006-9-26 22:29:00
我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹"清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示确定更改时,单击“是”,清除“隐藏已知文件类型的扩展名
打开D盘,直接捉个图粘上来,我看看是什么妖怪
xp9999 - 2006-9-26 22:46:00
左键双击打不开盘符只能用右键菜单打开的解决方法
编辑: 来源: 更新:2006-8-9 20:10:14 点击:
【字体:小 大】
--------------------------------------------------------------------------------
摘要:电脑硬盘各逻辑盘用鼠标左键双击它无法打开,但用右键却可以打开,有时几个盘中只有一个能打开,有时只有C盘才能打开。而且这种故障可以通过各种移动磁盘传染到别的机子.
关键字:病毒
正文:
左键双击打不开硬盘盘符,只能用右键菜单中的打开选项才能打开;
ps:双击左键开始是用ACDSee打开,把ACDSee卸载后双击变成了搜索文件
我碰到一个电脑怪故障:就是电脑硬盘各逻辑盘用鼠标左键双击它无法打开,但用右键却可以打开,有时几个盘中只有一个能打开,有时只有C盘才能打开。而且这种故障可以通过各种移动磁盘传染到别的机子,以前我是用重装系统来解决,但现不行了,还要重新硬盘分区才行。但也用不到两天又故障依旧,求助各位高手指点。
======================================
电脑中毒后,升级瑞星,杀过毒,但出现除c盘外,d盘e盘两个分驱只能用鼠标在盘符上点右键,在弹出的菜单上选择“打开”才能打开,并且在菜单中第一项变为“自动播放”,双击会弹出选择打开文件关联的对话框。
解决方法:
1.点击windows桌面左下角的开始,选择:运行
2.在对话框中输入“regedit”
3.在注册表编辑器中展开
hkey_current_user\software\microsoft\windows\currentversion\explorer\mountpoints2
4.将子目录下所有带加号“+”的项依次展开,如有一项叫做“command”的,这就个就是关键了!将之前的“autorun”的目录整个删除。
关于SMSS.EXE病毒:
查系统进程,多了一个smss.exe,是在C:winsows下的,而它正常的正确的位置应该是c:windows\system32,而用msconfig.exe查看,发现自动开机运行的程序中多了两个C:winsows\smss.exe的启动项. 这个木马网上有很多删除方法,可以从安全模式启动,然后删C:windowssmss.exe,再将注册表中所有关于smss.exe的选项全部删除一般就可以了。
很可能你的机子中了rose病毒了. 自4月10号以来,在网路上流行一个叫“rose.exe”的病毒,它最初的表现为在你的电脑里面,右键单击各个盘符的时候,第一项由原来的“打开”变成了“自动播放”,然后在你的系统进程里面会出现若干个“rose”的进程,占用电脑的CPU资源。 检查一下你得电脑 ,看看是否为此病毒. 手动杀毒的方法如下;( 我就是这么办地 很有效) 1、按Ctrl+Alt+Delete调出任务管理器,在进程页面中结束掉所有名称为Rose.exe的进程(建议在后面的操作中反复此操作,以确保病毒文件不会反复发作)。 2、在开始--运行中输入“regedit”(XP系统)打开注册表,点“编辑”——“查找”,在弹出的对话框中输入“rose.exe”,找到后将整个shell子键删除,然后继续按F3查找下一个,继续删除查找到有关的键值,直到显示为“注册表搜索完毕”为止。 3、在我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉。 4、对每个盘符点右键-打开进入(切记不能双击),删掉所有的rose.exe和autorun.inf文件。如果删除时候提示不能删除,可将这两个文件的属性由“只读”改为“存档。若还不能删除,则重启电脑,在自检时按F8进入到安全模式下去删除。 ∷预防办法: 1、当别人将U盘插入自己的电脑,当出现操作提示框时,不要选择任何操作,关掉。 2、进入我的电脑,从地址下拉列表中选择U盘并进入,或者右键单击可移动磁盘,在弹出的菜单中选择“打开”进入。千万不要直接点击U盘的盘符进去,否则会立刻激活病毒! 3、在我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉,你会看到U盘中出现了“rose.exe”和“autorun.inf”两个文件,直接删除! 4、在开始--运行中输入“regedit”(XP系统)打开注册表,点“编辑”——“查找”,在弹出的对话框中输入“rose.exe”,找到后将整个shell子键删除,然后继续按F3查找下一个,继续删除查找到有关的键值,直到显示为“注册表搜索完毕”为止。
==============
双击分区无法打开(或双击后出来搜索,或提示Could not load the dynamic link library PSAPI.DLL)
双击文件夹无法打开虽然都可鼠标右键》》选择“打开”用以打开分区或文件夹,但对使用带来诸多不方便,现写出一般处理方法。
1、如果各分区下带autorun.inf一类的隐藏文件,删除之,重新启动电脑。
2、在文件类型中重新设置打开方式(以XP为例)
打开我的电脑 工具》》文件夹选项》》文件类型 找到“驱动器”或“文件夹
xp9999 - 2006-9-26 22:47:00
谢谢十一楼的,问题就出在那~
我无邪 - 2006-9-26 23:18:00
我也传一份给你,祝你好运
分区或文件夹无法双击打开的处理方法:
虽然都可鼠标右键-选择“打开”用以打开分区或文件夹,但对使用带来诸多不方便,现写出一般处理方法。
1 如果各分区下带autorun.inf一类的隐藏文件,删除之,重新启动电脑。
2 在文件类型中重新设置打开方式(以XP为例)。打开我的电脑-工具-文件夹选项-文件类型 找到“驱动器”或“文件夹”(具体选哪个根据你所遇问题 若属于双击打不开驱动器则选择“驱动器” 打不开文件夹则选择“文件夹”),点下方的“高级”-点选“编辑文件类型”里的“新建”-操作里填写“open”(这个可随意填写)-用于执行操作的应用程序里填写explorer.exe-确定,随后返回到“编辑文件类型”窗口,选中open-设为默认值-确定(见图示) 现在再打开分区或文件夹看下,是不是已恢复正常?
3 注册表法:
a 对于分区不能双击打开者
开始-运行 输入regedit 找到[HKEY_CLASSES_ROOT\Drive\shell]将shell下的全部删除 然后关闭注册表 按键盘F5刷新 双击分区再看
b 对于文件夹不能双击打开者
开始-运行 输入regedit 找到[HKEY_CLASSES_ROOT\Directory\shell]将shell下的全部删除 然后关闭注册表 按键盘F5刷新 双击分区再看
4 小程序解决
将=号内复制到记事本内(不包括=),保存为open.vbs,双击运行即可,若杀毒软件弹出警告,姑且放行之。
================================================================
Set WshShell = WScript.CreateObject("WScript.Shell")
p1 = "HKEY_CLASSES_ROOT\Directory\shell\"
p2 = "none"
WshShell.RegWrite p1, p2
p1 = "HKEY_CLASSES_ROOT\Drive\shell\"
WshShell.RegWrite p1, p2
X = WshShell.Run("REGSVR32 /I /S SHELL32.DLL",4,True)
Set WshShell = Nothing
MyBox = MsgBox("Folders will now Open when double clicked", 4096, "Finished!")
1
© 2000 - 2026 Rising Corp. Ltd.