引用: |
【tspopo的贴子】1、首先进入安全模式,删除掉 C:\WINDOWS\system32\SocksA.exe 文件,之后删除所有盘符根目录下的autorun.inf和tel.xls.exe 两个文件,注意,一定要用鼠标右键打开每个盘符。
2、打开记事本,将以下代码copy进去,然后另存为tel.reg 文件,双击将其导入注册表。 Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer] "NoDriveTypeAutoRun"=dword:000000ff
3、打开注册表编辑器(“开始”-“运行”-输入“regedit”),删除注册表项HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL 中的CheckedValue,然后新建一个Doword 值,将其键值设为1。
4、打开我的电脑,从“工具”菜单-“文件夹选项”中的“隐藏受保护的系统文件(推荐)”前的勾去掉。重新启动电脑即可。 找来不知能否对您有帮助。 ……………… |
所有模式都登陆不了系统,怎么进记事本、注册表啊?系统还原也不行啊!看来只能用ERD2003了…………
其实最悲哀的,是不知道删了哪个文件。唉!
不管怎么样,还是谢谢你。
另外:马我已经先杀了,手长删除了不该删的DD。机器没有被病毒搞死,反而被我搞定了。没有系统安装光盘、没有备份,也没有GHOST,郁闷!