瑞星卡卡安全论坛

首页 » 技术交流区 » 系统软件 » 电脑木马后反应!(已解决)
泡泡着意 - 2008-11-16 10:57:00
不小心机器染上了木马  而且很强悍 找不到杀不掉!结果现在连正常文件和我的电脑(只能通过右击下面的打开键才能打开里面文件又打不开)都打不开!不过桌面的exe  zip txt 等又可以打开  而文件夹形式得统统NO!!!急需各位大虾帮忙!!!不胜感激!!!
天月来了 - 2008-11-16 11:18:00
扫SRENG日志发这论坛来

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

1 下载的是压缩包,必须解压缩后再运行。
2 运行SREng***.EXE
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,将日志文件发这论坛来。

建议日志文件以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
不要随意开多贴求助,随意开多贴求助,将被删除多余求助贴。
泡泡着意 - 2008-11-16 11:28:00

附件: 日志.log (2008-11-16 11:27:34, 58.46 K)
该附件被下载次数 215



引用:
原帖由 天月来了 于 2008-11-16 11:18:00 发表
扫SRENG日志发这论坛来

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

1 下载的是压缩包,必须解压缩后再运行。
2 运行SREng***.EXE
3 选
泡泡着意 - 2008-11-16 11:30:00
日志已上传!希望大虾看看指导一下!:default3:
天月来了 - 2008-11-16 11:39:00
日志没看出什么

建议你去系统软件区求助试试
CAPTjoe - 2008-11-16 11:51:00
C:\WINDOWS\system32\XMenu.dll
这是什么?
泡泡着意 - 2008-11-16 12:57:00
不小心机器染上了木马  而且很强悍 找不到杀不掉!结果现在连正常文件和我的电脑(只能通过右击下面的打开键才能打开里面文件又打不开)都打不开!不过桌面的exe  zip txt 等又可以打开  而文件夹形式得统统NO!!!急需各位大虾帮忙!!!不胜感激!!!
aaccbbdd - 2008-11-16 12:59:00
用upiea
修复下文件关联
泡泡着意 - 2008-11-16 13:06:00
怎么修复关联啊  能说说吗  胜谢
aaccbbdd - 2008-11-16 13:10:00
下载地址:
http://www.skycn.com/soft/21205.html#downUrlMap

看图吧

估计不行:default2:
zgr稳得起 - 2008-11-16 14:19:00


引用:
原帖由 泡泡着意 于 2008-11-16 10:57:00 发表
不小心机器染上了木马  而且很强悍 找不到杀不掉!结果现在连正常文件和我的电脑(只能通过右击下面的打开键才能打开里面文件又打不开)都打不开!不过桌面的exe  zip txt 等又可以打开  而文件夹形式得统统NO!!!......

请说明是什么文件的后缀名不能运行?如果知道了是什么文件的后缀名不能运行就直接修改注册表就可以解决了?你要是告诉了是什么文件的后缀名不能运行?我就立即给你一个脚本文件就立即可以解决问题?所以.....?
泡泡着意 - 2008-11-16 14:21:00
急急急  还不行啊  大虾们想想办法啊!!!!!!!!!!!:default1: :default1: :default1: :default3: :default3: :default3: :default3: :default8:
zgr稳得起 - 2008-11-16 14:57:00


引用:
原帖由 泡泡着意 于 2008-11-16 10:57:00 发表
不小心机器染上了木马  而且很强悍 找不到杀不掉!结果现在连正常文件和我的电脑(只能通过右击下面的打开键才能打开里面文件又打不开)都打不开!不过桌面的exe  zip txt 等又可以打开  而文件夹形式得统统NO!!!......

将下面的红色字符代码复制到记事本中再保存后缀名为“inf”的文件名,比如保存为“设置.inf”(不包括引号文件名可随意取)再找到它击右键在选择菜单上选择“安装”即可(正确的保存时的方法是将那些红色代码复制到记事本中:然后先点击→记事本里“保存→保存类型”→的下拉菜单,然后选择→“所有文件”,→在文件名处输入比如“设置.inf”→在“保存类型”下面那项→“编码(E)”的下拉菜单里一定要选择“ANSI”项,然后再点击→“保存”就OK了)。

[version]
Signature=$CHICAGO$
[defaultinstall]
addreg=My.add.reg
[My.add.reg]


HKCR,"Unknown","AlwaysShowExt",,""
HKCR,"Unknown","QueryClassStore",,""
HKCR,"Unknown\shell",,,"openas"
HKCR,"Unknown\shell\openas\command",,0x20000,"%%SystemRoot%%\system32\rundll32.exe %%SystemRoot%%\system32\shell32.dll,OpenAs_RunDLL %%1"

HKCR,Folder\shell\explore,BrowserFlags,0x00010001,34
HKCR,Folder\shell\explore,ExplorerFlags,0x00010001,33
HKCR,Folder\shell\explore\command,,0x00020000,"%SystemRoot%\Explorer.exe /e,/idlist,%I,%L"
HKCR,Folder\shell\explore\ddeexec,,,"[ExploreFolder("""%l""", %I, %S)]"
HKCR,Folder\shell\explore\ddeexec,"NoActivateHandler",0,""
HKCR,Folder\shell\explore\ddeexec\application,,0,"Folders"
HKCR,Folder\shell\explore\ddeexec\ifexec,,0,"[]"
HKCR,Folder\shell\explore\ddeexec\topic,,0,"AppProperties"
HKCR,Folder\shell\open,"BrowserFlags",0x00010001,16
HKCR,Folder\shell\open,"ExplorerFlags",0x00010001,18
HKCR,Folder\shell\open,"openrFlags",0x00010001,33
HKCR,Folder\shell\open\command,,0x00020000,"%SystemRoot%\Explorer.exe /idlist,%I,%L"
HKCR,Folder\shell\open\ddeexec,,0,"[ViewFolder("""%l""", %I, %S)]"
HKCR,Folder\shell\open\ddeexec,"NoActivateHandler",0,
HKCR,Folder\shell\open\ddeexec\application,,0,"Folders"
HKCR,Folder\shell\open\ddeexec\ifexec,,0,"[]"
HKCR,Folder\shell\open\ddeexec\topic,,0,"AppProperties"

泡泡着意 - 2008-11-16 15:06:00


引用:
原帖由 zgr稳得起 于 2008-11-16 14:57:00 发表


引用:
原帖由 泡泡着意 于 2008-11-16 10:57:00 发表
不小心机器染上了木马  而且很强悍 找不到杀不掉!结果现在连正常文件和我的电脑(只能通过右击下面的打开键才能打开里面文件又打不开)都打不开!不过桌面的exe  zip txt 等又可以打开  而文件夹形式得统统NO!!!......

将下面的红色字符代码复制到记事本中再保存后缀名

一切照做  还是不行啊    急急急!11:default3: :default3: :default1:
泡泡着意 - 2008-11-16 15:46:00


引用:
原帖由 zgr稳得起 于 2008-11-16 14:57:00 发表


引用:
原帖由 泡泡着意 于 2008-11-16 10:57:00 发表
不小心机器染上了木马  而且很强悍 找不到杀不掉!结果现在连正常文件和我的电脑(只能通过右击下面的打开键才能打开里面文件又打不开)都打不开!不过桌面的exe  zip txt 等又可以打开  而文件夹形式得统统NO!!!......

将下面的红色字符代码复制到记事本中再保存后缀名




首先感谢zgr稳得起  帮我解决好了问题  第一次进入这个论坛感觉很好  我一定推广 !
dream笨鸟 - 2008-11-20 13:28:00
很强大!不得不顶!zgr稳得起 很心细
泡泡着意 - 2008-11-20 17:20:00
呵呵  确实啊!!!:default6:
1
查看完整版本: 电脑木马后反应!(已解决)