瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 问个稀罕的问题,干掉1188以后出现的 -- 已解决,谢谢天月版主

12   1  /  2  页   跳转

[已解决] 问个稀罕的问题,干掉1188以后出现的 -- 已解决,谢谢天月版主

问个稀罕的问题,干掉1188以后出现的 -- 已解决,谢谢天月版主

昨天从同学那里copy过来一个祖玛游戏,也赶了一回病毒的时髦,中了1188的招。可怜我这个2年前做的系统,什么木马病毒都没见过的。。。杯具。。

先说一下我怎么杀的:

杀掉Internet Explorer下面病毒建的ie文件夹,删除注册表里面所有跟1188有关的键值,搜索指向假ie的注册表键值,删除之。重启以后还是出现了问题,还是有两个IE。

网上通用的教程和专杀工具我用过了,没用,找不到网上说的那些文件。最后还是确定是system32里面的文件有了变化。直接进文件夹按照生成时间排列图标,我自己的系统是2年前作的,病毒是昨天中的。所以说,生成日期在1天以内的所有.dll, .exe文件,都是危险品。找到两个,删除之。

按照文件名搜索注册表,相关键值,删除之。重启。系统恢复如常,被劫持的主页全部恢复。长舒一口气。

-----------------------------------我是问题的分割线--------------------------------


今天上网传图片的时候,发现一个问题,就是我桌面上的图片文件夹快捷方式,在上传窗口里面双击动作的结果不是打开,而是变成了确定。看图说话:



这个 “瑞典语学习时间” 是一个快捷方式,指向D盘一个文件夹的。我是要传该文件夹的一个图片文件上去。以前都是在这个窗口双击进入,然后选中图片的。现在双击的动作打不开了,直接就是将这个快捷方式当成了独立的文件。

在桌面上双击这个快捷方式的话,是没有问题的,只有在浏览器内上传的窗口,才会有这个问题。

不知道是不是我昨天删注册表手快了一点,删掉了什么注册值,哪位大大能帮忙解决一下这个问题么?

拜谢~~

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.9.1.6) Gecko/20091201 Firefox/3.5.6 (.NET CLR 3.5.30729)
最后编辑chocolatebar 最后编辑于 2009-12-20 16:10:09
分享到:
gototop
 

回复 2F 天月来了 的帖子

版版大人,偶滴心哇。。。洼凉洼凉滴。。。
gototop
 

回复: 问个稀罕的问题,干掉1188以后出现的



刚抓的。。

版版桌子真干净。。
gototop
 

回复 6F 天月来了 的帖子

偶错了。。。现在清洁桌面ing。。。
gototop
 

回复: 问个稀罕的问题,干掉1188以后出现的



引用:
原帖由 天月来了 于 2009-12-20 8:24:00 发表
[attachimg]583802[/attachimg]你那右键抓图我看看呢


我想我知道问题所在了。

你的这个截图,比我那个,就少一个东西,那就是“打开方式。。。”的选项。

好像我确实删除了快捷方式的键哎。。但是为什么系统还能打开真是奇迹啊。。

发我的快捷方式属性的截图上来,跟同学对比的,有一点点不一样:



目标地址,在双引号内。。。不知道这个是否也有关系啊?

希望今天能解决这个问题,明后天搬家,就不能上网了呢。
最后编辑chocolatebar 最后编辑于 2009-12-20 14:43:23
gototop
 

回复: 问个稀罕的问题,干掉1188以后出现的



引用:
原帖由 随缘92WJC 于 2009-12-20 14:47:00 发表
删除这个快捷方式重新创建一个新的快捷方式试试

PS:如果是误删,很难恢复,即使找到哪边删除了键值,重新创建,必须要一致,如果键值错误就有可能开机桌面跳个不停


我试验过了

后来也发送过快捷方式到桌面,测试结果一样的。在系统上双击能用,但是只要在框框里面,双击都不能用。

不光是浏览器的框框,就比如说,我在系统里面用windows explorer查找的话的,双击也是打不开的。。

gototop
 

回复 12F 随缘92WJC 的帖子

我不用ghost系统的。。。sony vaio的本子。。。

我把盘装进去的效果,就是重做系统了。。
gototop
 

回复: 问个稀罕的问题,干掉1188以后出现的



引用:
原帖由 天月来了 于 2009-12-20 15:11:00 发表


那个又不严重影响系统使用,就放一放,以后再说吧

整其他的,再出更严重的问题,就没得玩了 


说的是啊。。。
gototop
 

回复: 问个稀罕的问题,干掉1188以后出现的



引用:
原帖由 天月来了 于 2009-12-20 15:19:00 发表
楼主将注册表内这个路径打开

HKEY_CLASSES_ROOT\lnkfile

导出我看看

IsShortcut值项是空的吗?


倒出鸟。。。txt文件。。。

IsShortcut。。有这个?貌似没看到的说。。上传先。。

附件附件:

文件名:lnkfile.rar
下载次数:262
文件类型:application/rar
文件大小:
上传时间:2009-12-20 15:23:30
描述:rar

gototop
 

回复: 问个稀罕的问题,干掉1188以后出现的

改完了,还么有什么反应。。难道要重启。。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT