1234   2  /  4  页   跳转

[求助] 可执行程序被删除

回复:可执行程序被删除

楼主的瑞星还能正常工作.查看其它安全软件的安装目录是否都被删除.压缩包的目录下的可执行文件是不是都被删除了.
进程中有无可疑的进程.
gototop
 

回复:可执行程序被删除

楼上,人家都说没有硬盘了。
中毒机器是笔记本。。。。。试试光盘引导杀毒。
gototop
 

回复:可执行程序被删除

我是LZ,现在问题严重了。。。
之前瑞星没查出什么状况来,想进安全模式都进不了了,加载过程中直接蓝屏闪一下就又重启了,崩溃。
屏蔽网站的问题也比我想象的严重,很多安全方面的网站都被屏蔽了,而且不是通过ie屏蔽的,我试着装了TT也没用
现在iexplore好象也感染了,老是出错。
另外我重装了一次卡卡,但启动后直接被关,而且发现被删除的不只是可执行程序,安装目录下所有的文件都被删了,恐怕我装兄弟们给我发的SRENG也是结果一样。
瑞星倒是没有被删,不过杀不出什么东西,安全模式又进不了
**的,现在的病毒太狠了,我想放弃了
gototop
 

回复:可执行程序被删除

可以肯定是木马群病毒导致,楼主我只能告诉你使用木马群专杀工具查杀一遍,至于怎么操作。。。。。你自己想办法吧。
gototop
 

回复:可执行程序被删除

楼上帅哥怎么肯定的?我查了一下貌似木马群的一些典型症状与我的不符啊。。。
我已经准备放弃了,重装系统了想,不过确实死都不知道死在谁手上很郁闷。。。。
gototop
 

回复: 可执行程序被删除



引用:
原帖由 Karmal 于 2008-9-13 13:41:00 发表
楼上帅哥怎么肯定的?我查了一下貌似木马群的一些典型症状与我的不符啊。。。
我已经准备放弃了,重装系统了想,不过确实死都不知道死在谁手上很郁闷。。。。
看情况象中JAVQHC(新型AV终结者)病毒。
建议按照我10楼的回复操作,上传SRENG扫描日志……
打酱油的……
gototop
 

回复:可执行程序被删除

告诉你一个比较变态的方法,点开始,运行,输入CMD,然后输入以下代码,
ftype exefile=notepad.exe %1

切记,使用该代码后会导至所有的EXE文件无法执行,双击都是用记事本打开的,这样也就可以在重启时让病毒文件无法运行 你可以通过记事本打开的文件来确认一下哪些是病毒文件,使用记事本的另存为也可以找到该文件的位置,使用记事本的标题栏可以看到文件名,这样文件名同路径都知道了就可以轻松搞定病毒,如果你不能识别也可以把路径文名发到这上面来。
弄完以后你可以通过修改注册表来恢复EXE文件。因为EXE文件都无法打开,所以只有先将Windows目录下的注册表编辑器“Regedit.exe”改为 “Regedit.com”,然后运行它,依次找到HKEY_CLASSES_ROOT\exefile\shell\open\command,默认的键值为 "%1" %*,双击“默认”字符串,将其数值改为“"%1" %*”就可以了。
PC蛋蛋
多看少灌水是我的原则。不得不灌又是我的理由
欢迎观看我做的视频晕死挂了一年的签名签错地方了还不知道
gototop
 

回复:可执行程序被删除

楼上的方法毫无意义

至于楼主的问题

我就不懂了

既然笔记本电脑都有得用

竟然普通的几十元的存储卡,或者U盘什么的都没有,真奇怪

这样吧

楼主你中毒电脑到底还能上什么网,详细说说

QQ能上么?

http://www.du110.com这个网能上么?

如果能进去

就这贴下载SRENG工具扫描日志,并且在那里发贴求助吧。
http://www.du110.com/viewthread.php?tid=6456&extra=page%3D1
gototop
 

回复:可执行程序被删除

早就知道会有这么一天

所以我已经在那论坛准备了那些东西了

就等你去了

既然瑞星论坛你没法来

就试试那里吧
gototop
 

回复 15F Karmal 的帖子

这种病毒会删除运行的杀毒软件的应用程序,会更改hosts文件的内容,同时对hosts文件产生保护。应该是在drvers目录下有一个随机生成的.sys文件作为驱动保护。
其实说这么多,楼主既然想重装系统,我想这个方法应该是最简单也是最彻底的一个办法了,不过提醒楼主注意,若是重装完系统,最好也检查一下每个分区根目录下是不是有autorun的病毒文件。
gototop
 
1234   2  /  4  页   跳转
页面顶部
Powered by Discuz!NT