瑞星卡卡安全论坛技术交流区系统软件 这个是怎么回事啊,刚刚还不这样呢~

1234   4  /  4  页   跳转

这个是怎么回事啊,刚刚还不这样呢~

引用:
【ADL的贴子】HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<rundll32><C:\Program Files\Common Files\System\MSOSV.EXE> []
<NTService><C:\Program Files\Common Files\System\MSOSV.EXE> []

TkBellExe><"C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot> [RealNetworks, Inc.]
<NMGameX_AutoRun><C:\WINDOWS\system32\Rundll32.exe NMGameX.dll,LiveProcess /aa> [NMGameX]

C:\WINDOWS\system32\RAV00AE.DAT] [N/A, ]
[C:\WINDOWS\system32\mh104.dll] [N/A, ]
[C:\WINDOWS\system32\nwizwlwzs.dll] [N/A, ]
[C:\WINDOWS\system32\MOSOU.dll] [N/A, ]
[C:\WINDOWS\system32\nwiztlbb.dll] [N/A, ]
[C:\WINDOWS\system32\Ravasktao.dll] [N/A, ]
[C:\WINDOWS\system32\nwizwmgjs.dll] [N/A, ]

Autorun.inf
[C:\]
[AutoRun]
OPEN=pagefiles.pif
shell\open=打开(&O)
Shell\open\command=pagefiles.pif
Shell\open\default=1
shell\explore=资源管理器(&X)
shell\explorer\command=pagefiles.pif
[D:\]
[AutoRun]
open=RavMon.exe
shell\open=打开(&O)
shell\open\Command=RavMon.exe
shell\explore=资源管理器(&X)
shell\explore\Command="RavMon.exe -e"
[E:\]
[AutoRun]
open=RavMon.exe
shell\open=打开(&O)
shell\open\Command=RavMon.exe
shell\explore=资源管理器(&X)
shell\explore\Command="RavMon.exe -e"
[F:\]
[AutoRun]
open=RavMon.exe
shell\open=打开(&O)
shell\open\Command=RavMon.exe
shell\explore=资源管理器(&X)
shell\explore\Command="RavMon.exe -e"
[G:\]
[AutoRun]
open=RavMon.exe
shell\open=打开(&O)
shell\open\Command=RavMon.exe
shell\explore=资源管理器(&X)
shell\explore\Command="RavMon.exe -e"

==================================
HOSTS 文件
127.0.0.1 localhost
127.0.0.1 mmm.caifu18.net
127.0.0.1 www.18dmm.com
127.0.0.1 d.qbbd.com
127.0.0.1 www.5117music.com
127.0.0.1 www.union123.com
127.0.0.1 www.wu7x.cn
127.0.0.1 www.54699.com
127.0.0.1 www.97725.com
127.0.0.1 down.97725.com
127.0.0.1 ip.315hack.com
127.0.0.1 ip.54liumang.com
127.0.0.1 www.41ip.com
127.0.0.1 xulao.com
127.0.0.1 www.heixiou.com
127.0.0.1 www.9cyy.com
127.0.0.1 www.hunll.com
127.0.0.1 www.down.hunll.com
127.0.0.1 www1.6tan.com
127.0.0.1 www2.6tan.com
127.0.0.1 do.77276.com
127.0.0.1 www.baidulink.com
127.0.0.1 adnx.yygou.cn
127.0.0.1 222.73.220.45
127.0.0.1 www.f5game.com
127.0.0.1 www.guazhan.cn
127.0.0.1 wm,103715.com
127.0.0.1 www.my6688.cn
127.0.0.1 i.96981.com
127.0.0.1 d.77276.com
127.0.0.1 www.tie2bu.com
127.0.0.1 www.byip.cn
127.0.0.1 178.shen9.net
127.0.0.1 www.h-t1.com
127.0.0.1 www.puma164.com
127.0.0.1 www.56jb.com
127.0.0.1 jxdoe.com
127.0.0.1 www.08325.cn
127.0.0.1 www1.cw988.cn
127.0.0.1 cool.47555.com
127.0.0.1 www.asdwc.com
127.0.0.1 55880.cn
127.0.0.1 61.152.169.234
127.0.0.1 cc.wzxqy.com
127.0.0.1 www.54699.com
127.0.0.1 t.gcuj.com
127.0.0.1 www.puma163.com
127.0.0.1 ceoww.com
127.0.0.1 ad.uiiiu.com
127.0.0.1 boolom.com
127.0.0.1 www.copyip.com
127.0.0.1 boolom.com
127.0.0.1 adult-novel.cn
127.0.0.1 ll.chinasese.net
127.0.0.1 www.tellumore.com
127.0.0.1 www.o1wg.com
127.0.0.1 www.qq756.com
127.0.0.1 ll.chinasese.net
127.0.0.1 cool.47555.com
127.0.0.1 www.panama8.com
127.0.0.1 www.zt04.cn


………………

用killbox删除
C:\Program Files\Common Files\System\MSOSV.EXE
C:\WINDOWS\system32\RAV00AE.DAT
C:\WINDOWS\system32\mh104.dll
C:\WINDOWS\system32\nwizwlwzs.dll
C:\WINDOWS\system32\MOSOU.dll
C:\WINDOWS\system32\nwiztlbb.dll
C:\WINDOWS\system32\Ravasktao.dll
C:\WINDOWS\system32\nwizwmgjs.dll
把下面的代码复制到记事本中,保存成文件名为fix.bat,运行
@echo off
c:
cd \
attrib -s -h -r copy.exe
del copy.exe /F
attrib -s -h -r *.inf
del autorun.inf /F
d:
cd \
attrib -s -h -r copy.exe
del copy.exe /F
attrib -s -h -r *.inf
del autorun.inf /F
e:
cd \
attrib -s -h -r copy.exe
del copy.exe /F
attrib -s -h -r *.inf
del autorun.inf /F
f:
cd \
attrib -s -h -r copy.exe
del copy.exe /F
attrib -s -h -r *.inf
del autorun.inf /F
g:
cd \
attrib -s -h -r copy.exe
del copy.exe /F
attrib -s -h -r *.inf
del autorun.inf /F
h:
cd \
attrib -s -h -r copy.exe
del copy.exe /F
attrib -s -h -r *.inf
del autorun.inf /F
i:
cd \
attrib -s -h -r copy.exe
del copy.exe /F
attrib -s -h -r *.inf
del autorun.inf /F
@echo 修复完成。按任意键继续……记得手动重启计算机!!
pause


然后开始--》运行...
请输入(建议你也可以复制/粘贴过去):notepad %SystemRoot%\system32\drivers\etc\hosts
点确定按钮。
保留包含127.0.0.1的行,把其它行全部删除。
gototop
 

楼主用的是512K上网,我登录他的机了,但是基本动不了!晕倒!

让他自己搞了!
gototop
 

够详细了吧,killbox下载地址
http://www.duote.net/3855E073A000D89C
删dll选中这个,完成后重启

附件附件:

下载次数:136
文件类型:image/pjpeg
文件大小:
上传时间:2007-7-9 23:44:35
描述:
预览信息:EXIF信息



gototop
 

我刚下了killbox现在准备照你说的试试,因为步骤还算少的。。。哎~中奖也伤。。。。
gototop
 

我运行之后除了那数字的行,什么也没有了
还有我删文件的时候出现这个提示
gototop
 

就是这个

附件附件:

下载次数:162
文件类型:image/pjpeg
文件大小:
上传时间:2007-7-9 23:58:34
描述:



gototop
 

昨天解决了问题,能双击打开硬盘了,今天开电脑一看,又回去了,还是所有的盘都显示不是有效的win32应用程序,极为无奈了!
gototop
 
1234   4  /  4  页   跳转
页面顶部
Powered by Discuz!NT