瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 杀了毒以后还是无法正常的执行,求大家帮帮忙解决吧!

1   1  /  1  页   跳转

杀了毒以后还是无法正常的执行,求大家帮帮忙解决吧!

杀了毒以后还是无法正常的执行,求大家帮帮忙解决吧!

之前把电脑借给同事用完了就发现中了病毒,中毒迹象:所有软件都无法正常的执行,执行时提示:*.exe产生了错误,会被windows关闭。您需要重新启动程序。正在创建错误日志。
(*号是指所有要被打开的软件的exe名称,例如我要打开Excel,它就提示:Excel.exe产生了错误,会被windows关闭。您需要重新启动程序。正在创建错误日志。)
所有软件都无法运行了,连注册表都进不去!只有在安全模式下才正常。
我用瑞星查杀了以下七个病毒:
Backdoor.DxdBot
Backdoor.Rxbot.a
Backdoor.Agobot.aae
Backdoor.Rbot.axh
Worm.Agobot.3.jy(高波)
VirTool.win32.AvSpoffer.a

带毒文件为:
dxdmain.exe
firewall.exe
bleh.exe
scvhost.exe
winnit64bit.exe
unpack
cren_Minilyrics 2.7.233cr.exe

杀了毒以后还是一样的情况!请大家帮帮忙解决我的问题吧!
最后编辑2005-08-09 19:38:18
分享到:
gototop
 

引用:
【ealin的贴子】之前把电脑借给同事用完了就发现中了病毒,中毒迹象:所有软件都无法正常的执行,执行时提示:*.exe产生了错误,会被windows关闭。您需要重新启动程序。正在创建错误日志。
(*号是指所有要被打开的软件的exe名称,例如我要打开Excel,它就提示:Excel.exe产生了错误,会被windows关闭。您需要重新启动程序。正在创建错误日志。)
所有软件都无法运行了,连注册表都进不去!只有在安全模式下才正常。
我用瑞星查杀了以下七个病毒:
Backdoor.DxdBot
Backdoor.Rxbot.a
Backdoor.Agobot.aae
Backdoor.Rbot.axh
Worm.Agobot.3.jy(高波)
VirTool.win32.AvSpoffer.a

带毒文件为:
dxdmain.exe
firewall.exe
bleh.exe
scvhost.exe
winnit64bit.exe
unpack
cren_Minilyrics 2.7.233cr.exe

杀了毒以后还是一样的情况!请大家帮帮忙解决我的问题吧!
...........................

检查是否有新的系统补丁需要打
                 
                  断网,清空IE临时文件夹,禁用系统还原,用最新版本瑞星杀毒.
                  必要时在安全模式或DOS下全面查杀.
                  清理注册表
                  结束可疑和不常用的进程及启动项(或用瑞星注册表修复.)

必要时用系统安装盘进行修复安装.
gototop
 

谢谢楼上的意见!
1、我的系统是8月2日才新安装的(中毒时间是8月6日),并且在安装后windows update升级了一下,应该算是打了补丁了吧?
2、现在什么程序都用不了,包括我上网的网络快车登陆程序都不能用,根本没法上网。
3、IE临时文件夹已清空
4、由于8月6日中毒,所以瑞星版本是17.38.23版的,不算太旧吧?
5、已经试过在安全模式下杀毒,由于之前查杀过,所以再也查不出病毒了,可是问题还是存在,这才郁闷啊!呜呜!好惨啊!
6、我用瑞星注册表修复过,都提示:当前系统的注册表中未发现被修改的注册项,而且我已把启动项结束剩下TkBellExe、Synchronization Manager、RavTimer、RavMon了,没有可疑和不常用的进程及启动项了
7、在DOS下用系统安装盘进行修复安装过了,还是没用
8、请问一下,清理注册表要如何清理?
gototop
 

1、毒病使EXE文件无法启动,恢复方法如下:
打开注册表(运行→regedit,如果无法运行,可在查找中找出regedit.exe文件,
把文件名改成regedit.bat)

3.定位[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\txtfile\shell\open\command]
改默认键值为 "notepad %1" (注意前面没有那个类似于空格的特殊字符)
4.定位[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
改默认键值为 "%1" %*    (注意前面没有那个类似于空格的特殊字符)

gototop
 

1、毒病使EXE文件无法启动,恢复方法如下:
打开注册表(运行→regedit,如果无法运行,可在查找中找出regedit.exe文件,
把文件名改成regedit.bat)

3.定位[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\txtfile\shell\open\command]
改默认键值为 "notepad %1" (注意前面没有那个类似于空格的特殊字符)
4.定位[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
改默认键值为 "%1" %*    (注意前面没有那个类似于空格的特殊字符)

键值建议复制.............
gototop
 

谢谢PK王!
可是我都试过了,还是不行!
我还试过改成regedit.com呢,还在安全模式下用[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\txtfile\shell\open\command]
和[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]的关联文件修复过,键值是修改成正确的了,可还是解决不了问题。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT