| 引用: |
| 【天月来了的贴子】直接将日志内容彻底复制到一个空记事本里,然后再保存,就可以以附件的形式发论坛来了。 一定以附件形式发这论坛来。 点击我这贴右下角的“引用”然后就应该知道怎么发了 ……………… |
| 引用: |
| 【天月来了的贴子】将C:\WINDOWS\SYSTEM32\cmd.exe临时改个名,重启电脑,一定要重启电脑。 这句你到底注意没??????? 做了没???????? 你只有用Xdelbox这个工具去删除这些文件。 Xdelbox下载:http://www.dodudou.com/down/里面的“原创软件文件夹”下载那个关于磁碟机的版本的。 下载后 解压所有文件到一个文件夹,(一定要解压出来运行,不要懒)运行xdelbox前请拔掉插在电脑上的所有移动硬盘、U盘、MP3等。 将下面的文件信息全部复制,然后打开Xdelbox,(打开后,不要好奇点这Xdelbox玩)直接在下面大窗口的空白处,使用右键菜单的“剪贴板导入不检查路径”导入,并全选文件选择右键菜单的“立刻重启删除” C:\WINDOWS\SYSTEM32\COM\LSASS.EXE C:\WINDOWS\SYSTEM32\COM\SMSS.EXE 重启计算机以后 会有两个系统进入的选择的倒计时界面 第一个是你原来的windows系统 第二个是这个软件给你设定的dos系统 系统会自动选择进入第二个系统 此时不要进行任何操作 之后会自动重启进入正常模式 进入系统后,再立即扫SRENG日志发来看看。 ……………… |
| 引用: |
| 【天月来了的贴子】在键盘上按下Print Screen Sys Rq这个键,(类似的) 然后在Windows系统自身的那个画图工具中,粘贴、编辑、另存为 .jpg 格式的文件,就可以以附件形式发来了。 ……………… |
| 引用: |
| 【天月来了的贴子】磁碟机的病毒 你将系统内 I386 dllcache system32 三个文件夹中的cmd.exe和cacls.exe的后缀去掉或改名。 再重启电脑。 下载关于磁碟机的专杀杀吧。 很可能其他盘的所有可执行文件都被感染了。 ……………… |
| 引用: |
| 【轩辕小聪的贴子】 你老兄眼力不行啊 启动文件夹 [~.exe.422147] <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\~.exe.422147.exe --> [N/A]><N> [~.exe.80676] <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\~.exe.80676.exe --> [N/A]><N> [~.exe.80846] <C:\Documents and Settings\All Users\「开始」菜单\程序\启动\~.exe.80846.exe --> [N/A]><N> 上面的没看到?启动文件夹里这些东西,就是磁碟机唯一赖以达到开机自启动的根源。 ……………… |
| 引用: |
| 【天月来了的贴子】哈哈!!! 你一直没空去剑盟???? 剑盟那猫猫刚无聊折腾这个玩。 已知道那几个东西都得依赖那两个系统文件启动加载。 嘿嘿,所以我就建议啦。 ……………… |
| 引用: |
| 【轩辕小聪的贴子】 不是没空去剑盟,是没条件上网。放寒假在家,没宽带,还是用笔记本内置的modem,最原始的拨号上网,56K…… ……………… |