瑞星卡卡安全论坛技术交流区系统软件 【求助】鼠标“右键/打开方式/选择程序”打不开选择列表怎么办?

1   1  /  1  页   跳转

【求助】鼠标“右键/打开方式/选择程序”打不开选择列表怎么办?

【求助】鼠标“右键/打开方式/选择程序”打不开选择列表怎么办?

上周,我的电脑中了“落雪”木马,用了狮子落雪系列专杀清除了木马,之后用了木马杀客杀了几个木马和广告,然后听说Ewido强大,又装了Ewido,又杀了一遍,后来无意中就发现鼠标“右键/打开方式/选择程序”打不开选择列表了。

比如我要打开一个文本文件,默认是记事本打开方式,双击左键可以打开,但是我想换成WORD打开,选择右键>打开方式>选择程序。。。之后弹出一个对话框(见附图),打不开选择程序列表啊!rar、avi、mp3、图片文件等等也是同样问题!

我用过优化大师、超级兔子、Systerac XP Tools 3、EXE关联文件修复、重要文件关联修复器、系统服务一键通、RegFix,我都逐个试了,还是修复不了这个问题!我的是XP系统SP2。

弹出的对话框如下

附件附件:

下载次数:2274
文件类型:application/octet-stream
文件大小:
上传时间:2006-8-24 10:09:30
描述:



最后编辑2007-06-09 10:10:25
分享到:
gototop
 

我把木马杀客的日志贴上来,大家看看。

木马启动项:advapi32
木马从启动项目中清除成功!
rundll32 c:\windows\downlo~1\_is_0518\_is_isc.dll,isc

系统事件:已发现伪系统木马!
木马名称:Adware.cdn.2119
木马路径:C:\WINDOWS\system32\cns.exe
处理方式:隔离 成功


系统事件:已发现木马!
木马名称:3721.adware.2332
木马路径:C:\WINDOWS\system32\drivers\CnsMinKP.sys
处理方式:隔离 成功
C:\WINDOWS\system32\drivers\CnsMinKP.sys

系统事件:已发现木马!
木马名称:Trojan.Clciker.Bhoiea.2362
木马路径:C:\WINDOWS\Downloaded Program Files\_IS_WEBH.DLL
处理方式:隔离 成功
C:\WINDOWS\Downloaded Program Files\_IS_WEBH.DLL

系统事件:已发现木马!
木马名称:Trojan.Clciker.Bhoiea.2362
木马路径:C:\WINDOWS\Downloaded Program Files\_IS_0518\_IS_WEBH.dll
处理方式:隔离 成功
C:\WINDOWS\Downloaded Program Files\_IS_0518\_IS_WEBH.dll

系统事件:已发现木马!
木马名称:Trojan.Clciker.Bhoiea.2361
木马路径:C:\WINDOWS\Downloaded Program Files\_IS_0518\_IS_ISC.DLL
处理方式:隔离 成功
C:\WINDOWS\Downloaded Program Files\_IS_0518\_IS_ISC.DLL

系统事件:已发现木马!
木马名称:Trojan.Clciker.Bhoiea.2362
木马路径:C:\WINDOWS\backup\_IS_WEBH.DLL
处理方式:隔离 成功
C:\WINDOWS\backup\_IS_WEBH.DLL

系统事件:已发现木马!
木马名称:Trojan.Clciker.Bhoiea.2361
木马路径:C:\WINDOWS\backup\_IS_ISC.DLL
处理方式:隔离 成功
C:\WINDOWS\backup\_IS_ISC.DLL

系统事件:已发现木马!
木马名称:Trojan.Downloader.NSIS.Agent.s.7727
木马路径:F:\浩方\bind_8468.exe
处理方式:删除 成功

2006年8月21日
系统事件:已发现伪系统木马!
木马名称:Adware.cdn.2119
木马路径:C:\WINDOWS\system32\cns.exe
处理方式:隔离 成功


系统事件:已发现木马!
木马名称:3721.adware.2331
木马路径:C:\WINDOWS\system32\drivers\CnsMinKP.sys
处理方式:隔离 成功
C:\WINDOWS\system32\drivers\CnsMinKP.sys

系统事件:已发现木马!
木马名称:Trojan-Downloader.Win32.Vidlo.ah.22110
木马路径:C:\Documents and Settings\lz\Local Settings\Temporary Internet Files\Content.IE5\1C4NPDWH\down[1].exe
处理方式:删除 成功

2006年8月21日
系统事件:已发现伪系统木马!
木马名称:Adware.cdn.2119
木马路径:C:\WINDOWS\system32\cns.exe
处理方式:隔离 成功

系统事件:已发现木马!
木马名称:3721.adware.2331
木马路径:C:\WINDOWS\system32\drivers\CnsMinKP.sys
处理方式:隔离 成功
C:\WINDOWS\system32\drivers\CnsMinKP.sys
gototop
 

下面是ewido的:

---------------------------------------------------------
ewido anti-spyware - 扫描报告
---------------------------------------------------------

+ 创建时间:    10:57:19 2006-8-22

+ 扫描结果:   



C:\Program Files\Yahoo!\Assistant\Assist\yaswiper.dll -> Adware.Cdn : 已清除并备份(已隔离).
C:\WINDOWS\Downloaded Program Files\autolive.dll/Helper.dll -> Adware.Cdn : 清除过程中出错.
C:\WINDOWS\system32\cns.exe_被屏蔽木马 -> Adware.Cdn : 已清除并备份(已隔离).
HKLM\SOFTWARE\3721 -> Adware.CnsMin : 已清除并备份(已隔离).
HKLM\SOFTWARE\3721\AutoLive -> Adware.CnsMin : 已清除并备份(已隔离).
HKLM\SOFTWARE\3721\AutoLive\scrblock -> Adware.CnsMin : 已清除并备份(已隔离).
HKLM\SOFTWARE\3721\TrojanAssist -> Adware.CnsMin : 已清除并备份(已隔离).
HKLM\SOFTWARE\Classes\AutoLive.Live -> Adware.CnsMin : 已清除并备份(已隔离).
HKLM\SOFTWARE\Classes\AutoLive.Live.1 -> Adware.CnsMin : 已清除并备份(已隔离).
HKLM\SOFTWARE\Classes\AutoLive.Live\CLSID -> Adware.CnsMin : 已清除并备份(已隔离).
HKLM\SOFTWARE\Classes\AutoLive.Live\CurVer -> Adware.CnsMin : 已清除并备份(已隔离).
HKLM\SOFTWARE\Classes\CLSID\{38928D50-8A48-44C2-945F-D2F23F771410} -> Adware.CnsMin : 已清除并备份(已隔离).
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{38928D50-8A48-44C2-945F-D2F23F771410} -> Adware.CnsMin : 已清除并备份(已隔离).
HKU\S-1-5-21-1757981266-484763869-682003330-1003\Software\3721 -> Adware.CnsMin : 已清除并备份(已隔离).
HKU\S-1-5-21-1757981266-484763869-682003330-1003\Software\3721\AutoLive -> Adware.CnsMin : 已清除并备份(已隔离).
HKU\S-1-5-21-1757981266-484763869-682003330-1003\Software\3721\AutoLive\UserCatch -> Adware.CnsMin : 已清除并备份(已隔离).
HKU\S-1-5-21-1757981266-484763869-682003330-1003\Software\3721\AutoLive\alrex -> Adware.CnsMin : 已清除并备份(已隔离).
HKU\S-1-5-21-1757981266-484763869-682003330-1003\Software\3721\CnsMin -> Adware.CnsMin : 已清除并备份(已隔离).
C:\WINDOWS\system32\AdCache -> Adware.Cydoor : 已清除并备份(已隔离).
C:\WINDOWS\system32\AdCache\b_149300.GIF -> Adware.Cydoor : 已清除并备份(已隔离).
C:\WINDOWS\system32\AdCache\b_149301.GIF -> Adware.Cydoor : 已清除并备份(已隔离).
C:\WINDOWS\system32\AdCache\b_151700.GIF -> Adware.Cydoor : 已清除并备份(已隔离).
C:\WINDOWS\system32\AdCache\b_151701.GIF -> Adware.Cydoor : 已清除并备份(已隔离).
D:\CATIA\HB_daemon400\daemon400.exe -> Adware.Dudu : 已清除并备份(已隔离).
HKLM\SOFTWARE\Classes\CLSID\{1272F701-349D-4DB3-BBCD-10CBDCD049FE} -> Adware.Generic : 已清除并备份(已隔离).
HKLM\SOFTWARE\Classes\CLSID\{F43BD772-ABDD-43b7-A96A-3E9E61946EC0} -> Adware.Generic : 已清除并备份(已隔离).
C:\Program Files\Yahoo!\Assistant\YAlive.dll/yhelper.dll -> Adware.Yassist : 清除过程中出错.
C:\Program Files\Yahoo!\Assistant\YAlive.dll/ylive.exe -> Adware.Yassist : 清除过程中出错.
C:\Program Files\Yahoo!\Assistant\ylive.exe -> Adware.Yassist : 已清除并备份(已隔离).
[700] C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe -> Adware.Yassist : 已清除并备份(已隔离).
D:\杀毒木马\专杀工具\鸽子专杀\灰鸽子清除器-A.exe -> Backdoor.Plunix.CT : 已清除并备份(已隔离).
D:\杀毒木马\专杀工具\鸽子专杀\灰鸽子清除器-B.exe -> Backdoor.Plunix.CV : 已清除并备份(已隔离).
F:\浩方\50140003.exe -> Downloader.Small : 已清除并备份(已隔离).
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{04844102-FC0B-4f44-9E93-0C4293BB5E80} -> Hijacker.Generic : 已清除并备份(已隔离).
D:\杀毒木马\EWIDO\Patch.exe -> Not-A-Virus.Hacktool.Crack : 已忽略..
D:\Program Files\Super Rabbit\MagicSet\iehelp.exe -> Trojan.Small : 已清除并备份(已隔离).
D:\Program Files\Super Rabbit\MagicSet\iepro.exe -> Trojan.Small : 已清除并备份(已隔离).
D:\Program Files\Super Rabbit\MagicSet\sriecli.exe -> Trojan.Small : 已清除并备份(已隔离).


::报告结束
gototop
 

大家帮忙看看,谢谢了。
gototop
 

都不知道你在什么地方搞得这些东东~~先把删除的东西还原~用咔吧或者瑞星规范的 杀毒
gototop
 

ewido都杀了些什么啊超级兔子都杀?????
gototop
 

黄金创业网诚聘兼职网站宣传员--人人都适合
    我从来不相信网上真的能赚到钱,可是 我这次终于相信了。因为她让我赚到了我人生中的第一桶金。如果你还没有一份高额稳定的5000元至10000元的月收入,那我劝你往下看!如果你有一份稳定低收入工作,苦于想找一个轻松的第二职业,那我还是劝你耐心看下去!!!你是否想拥有属于自己的家庭公司……如果您想在未来的90天内最少赚到10万元甚至更多!现在正是一个正当合法的好机会。仔细看完下面的内容.
职业要求---1、有上网条件(在家中、办公室、网吧等地);2、每天能有1-2小时上网时间;3、有网络应用的基础(会上论坛发贴子、发电子邮件、与客户QQ沟通等)。
工作任务---您报名加入我公司后,系统将分配给您一个和本站一样精美,功能非常强大,永久属于您自己的网站(网址为:http://www.897289.com/?id=tiantang), 并享有个人50M全能空间,共享总站100G空间的FTP服务器,并可自己随意设计网站风格。作为站长,您的任务就是利用各种方法宣传这个网站,让客户从你的网站上购买更多的商品,并接受你的建议,也同意加盟黄金创业网的兼职宣传代理,这样你便拥有滚滚不断的财源。
工资待遇---3000元以上/月。业绩累积,收入直线上升! 做得好年薪可达11万元以上。
还等什么,赶快行动吧!!!      QQ 493204582     
网址:http://897288.com/?id=tiantang 或 http://897287.com/?id=tiantang         
博客:http://blog.sina.com.cn/u/1247967312           
另外推荐几个信誉高的赚钱的网站
1.神州网络(2006年8月31日前免费注册,请抓紧时间注册)
http://www.qwx.cn/?id=tiantang
2.NewsBar(免费,点击新闻赚钱)
http://www.*******com/newsbar/refferer.asp?xintiantang2006
3.点点先锋(免费,挂机赚钱)
http://www.ddvan.com/register.asp?tiantang 
4.广告吧(免费,挂机赚钱)
http://www.guanggaoba.com/WebReg/?RecommendID=tiantang

    互联网是一次新的商机,每一次新的商机的到来,都会造就一批富翁,每一批富翁的造就是:
当别人不明白的时候,他明白自己在做什么;当别人不理解的时候,他理解自己在做什么   
当别人明白了,他富有了;当别人理解了,他成功了! 

---------李嘉诚
gototop
 

Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\Unknown]
"AlwaysShowExt"=""
"QueryClassStore"=""
[HKEY_CLASSES_ROOT\Unknown\shell]
@="openas"
[HKEY_CLASSES_ROOT\Unknown\shell\openas]
[HKEY_CLASSES_ROOT\Unknown\shell\openas\command]
@=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\
00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,72,00,75,00,\
6e,00,64,00,6c,00,6c,00,33,00,32,00,2e,00,65,00,78,00,65,00,20,00,25,00,53,\
00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,00,5c,00,73,00,\
79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,00,68,00,65,00,6c,00,6c,\
00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,4f,00,70,00,65,00,6e,00,41,00,\
73,00,5f,00,52,00,75,00,6e,00,44,00,4c,00,4c,00,20,00,25,00,31,00,00,00



然后保存到记事本文件:桌面空白处——右键单击 —— 新建——文本文档—— 打开新建的文档——
在上面的代码复制进去,接着——
标题栏下面 的 文件—— 另存为—— 在打开的窗口 ——
保存在——桌面好了(便于查找和更改,其他地方当然可以,但别忘了 )
文件名 —— 改为xx.reg (只改文件名 必须有.reg,其他属性别动)
——改完确定
在桌面上—— 有一你刚命名的注册表文件xx.reg
至此 新建注册表工作完成
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT