123   3  /  3  页   跳转

[求助] [sizhu.exe]求人帮忙!

回复:[sizhu.exe]求人帮忙!

对了,游戏迷版主,我的安全模式可以进了...谢谢
gototop
 

回复:[sizhu.exe]求人帮忙!

东西都清理掉了
日志没什么问题了
好久没来了
嘻嘻
gototop
 

回复:[sizhu.exe]求人帮忙!

谢谢游戏迷和开心101的帮助
gototop
 

回复: [sizhu.exe]求人帮忙!

把sreng的名修改一下,、如sreng222。然后修改后,打开sreng
系统修复 高级修复 点击修复安全模式 在弹出的对话框中点击是
修复好后立刻重启按F8进安全模式
安全模式起来后切记不要进任何一个盘,否则病毒立刻发作
进安全模式后,点开始菜单->运行 输入cmd
打开命令行模式,默认应该在C:
输入命令 "cd\" 使你的路径进入到 C:\
输入命令 "dir/a" 应该可以看到 SiZhu.exe 和 autorun.inf 两个和病毒有关的文件
这两文件被加了系统文件的属性所以你无法直接用DEL指令删除
输入命令 "attrib SiZhu.exe" 可以看到文件的属性 SH
输入命令 "attrib -s -h SiZhu.exe" 去掉它的属性
输入命令 "del SiZhu.exe" 完成删除
输入命令 "attrib -s -h autorun.inf"
输入命令 "del autorun.inf" C: 的清除完成
输入命令 "D:" 进入D: 完成和C:下同样的操作删除这两个文件
之后依次进入 E: F: 删除你所有盘符下的这两个文件
到此病毒清除完成
此时你如果想在WINDOWS下进入你的电脑的各个盘符,你会发现无法打开
先不管它,等全部处理完,重启后就OK了
然后修复你的注册表
点开始菜单->运行 输入regedit
打开注册表编辑器
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\
这里面有你被禁止运行的杀毒软件,有你认识的杀毒软件的名字的键值就删掉,不认识的别乱删
理论上说键值为 "ntsd -d" 的都是被SiZhu病毒加进去的
之后杀毒软件就可以启动了
显示隐藏文件
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL
将"CheckedValue"键值改为1
取消其开机自动运行
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
将其中的SiZhu.exe删掉
之后要运行你的杀毒软件 进行全盘扫描 因为可能你的系统已经被下载了N多的木马 病毒
杀完毒后重启就OK了
gototop
 

回复:[sizhu.exe]求人帮忙!

真啰嗦
gototop
 

回复 24F 铁匠铁匠 的帖子

怎么哪见过呢
先编程,次汇编,此之谓正途;先学防,次为攻,此之谓王道.....
常用工具下载:http://blog.xunlei.com/web/category.html?uin=user2007333&category_id=1800
gototop
 
123   3  /  3  页   跳转
页面顶部
Powered by Discuz!NT