1   1  /  1  页   跳转

[求助] 1kb病毒

1kb病毒

求助:前两天我的电脑中了1KB病毒了,在天月姐发帖的指导下杀了病毒,可是在桌面上的IE也还是快捷方式,今天在用优酷下载东西的时候,桌面上的图标全部变成了快捷方式。不知道怎么回事儿?
          请大家帮帮忙?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
分享到:
gototop
 

回复:1kb病毒

先谢谢天月姐这么快给我回复!
    我说的“IE”是“开始”键旁边的“IE”键,把鼠标放在那里的时候就会显示是快捷方式。
    同学用优酷下载电影,后来不知怎么桌面的图标就又成为快捷方式了。
    其实,前两天的时候,杀毒后已经修复过了!
gototop
 

回复:1kb病毒

原本桌面上的图标不是快捷方式!
gototop
 

回复:1kb病毒

这样啊!
先谢谢天月姐啊!
现在电脑不在身边,只是听同学这么说了,我今天晚上回去就发给你!非常谢谢!
gototop
 

回复:1kb病毒

天月姐,比如说迅雷,360安全卫士等等桌面上的这些图标都成快捷方式了。
刚才又用帖中的软件杀过,可是那些图标快捷方式没有用,而且E、D、F盘中没有快捷方式!
  这是怎么回事儿啊?

结束进程C:\WINDOWS\SYSTEM\SVCHOST.EXE
未找到进程

结束进程C:\WINDOWS\SYSTEM32\WSCRIPT.EXE
未找到进程

删除文件C:\WINDOWS\system\svchost.exe
文件不存在

删除文件C:\Autorun.inf
文件不存在

删除文件D:\Autorun.inf
文件不存在

删除文件E:\Autorun.inf
文件不存在

删除文件F:\Autorun.inf
文件不存在

删除文件G:\Autorun.inf
文件不存在

删除文件H:\Autorun.inf
文件不存在

删除文件I:\Autorun.inf
文件不存在

删除文件J:\Autorun.inf
文件不存在

删除文件K:\Autorun.inf
文件不存在

删除文件L:\Autorun.inf
文件不存在

删除文件M:\Autorun.inf
文件不存在

删除文件N:\Autorun.inf
文件不存在

删除文件O:\Autorun.inf
文件不存在

删除文件P:\Autorun.inf
文件不存在

删除文件Q:\Autorun.inf
文件不存在

删除文件R:\Autorun.inf
文件不存在

删除文件S:\Autorun.inf
文件不存在

删除文件T:\Autorun.inf
文件不存在

删除文件U:\Autorun.inf
文件不存在

删除文件V:\Autorun.inf
文件不存在

删除文件W:\Autorun.inf
文件不存在

删除文件X:\Autorun.inf
文件不存在

删除文件Y:\Autorun.inf
文件不存在

删除文件Z:\Autorun.inf
文件不存在

删除数据流C:\System Volume Information\_restore{9431602D-4F47-4C18-8798-083090B0E149}\RP1\A0000952.exe:1666568143.vbs:$DATA
成功

删除数据流C:\System Volume Information\_restore{9431602D-4F47-4C18-8798-083090B0E149}\RP1\A0000953.exe:1666568143.vbs:$DATA
成功

删除数据流C:\System Volume Information\_restore{9431602D-4F47-4C18-8798-083090B0E149}\RP1\A0000954.exe:1666568143.vbs:$DATA
成功

删除数据流C:\System Volume Information\_restore{9431602D-4F47-4C18-8798-083090B0E149}\RP1\A0000955.exe:1666568143.vbs:$DATA
成功

删除数据流C:\System Volume Information\_restore{9431602D-4F47-4C18-8798-083090B0E149}\RP1\A0000961.exe:1666568143.vbs:$DATA
成功

删除数据流C:\System Volume Information\_restore{9431602D-4F47-4C18-8798-083090B0E149}\RP1\A0000962.exe:1666568143.vbs:$DATA
成功

删除数据流D:\My Documents\Favorites\网址之家.url:favicon:$DATA
成功

删除数据流D:\My Documents\My Pictures\imglanding.txt:Zone.Identifier:$DATA
成功

删除注册表键HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\SHELL\OPEN
失败

删除注册表键HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\SHELL\EXPLORE
失败

删除注册表值HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\EXPLORER
失败

删除注册表值HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\WINUPDATE
失败

恢复Load&Run默认值
完成

修复 EXE 文件关联
完成

修复 COM 文件关联
完成

修复 BAT 文件关联
完成

修复 CMD 文件关联
完成

修复 PIF 文件关联
完成

修复 SCR 文件关联
完成

修复 REG 文件关联
完成

修复 TXT/INI/INF 文件关联
完成

恢复IE主页
完成

禁用自动播放
完成

********** 日志开始 **********

结束进程C:\WINDOWS\SYSTEM\SVCHOST.EXE
未找到进程

结束进程C:\WINDOWS\SYSTEM32\WSCRIPT.EXE
未找到进程

删除文件C:\WINDOWS\system\svchost.exe
文件不存在

删除文件C:\Autorun.inf
文件不存在

删除文件D:\Autorun.inf
文件不存在

删除文件E:\Autorun.inf
文件不存在

删除文件F:\Autorun.inf
文件不存在

删除文件G:\Autorun.inf
文件不存在

删除文件H:\Autorun.inf
文件不存在

删除文件I:\Autorun.inf
文件不存在

删除文件J:\Autorun.inf
文件不存在

删除文件K:\Autorun.inf
文件不存在

删除文件L:\Autorun.inf
文件不存在

删除文件M:\Autorun.inf
文件不存在

删除文件N:\Autorun.inf
文件不存在

删除文件O:\Autorun.inf
文件不存在

删除文件P:\Autorun.inf
文件不存在

删除文件Q:\Autorun.inf
文件不存在

删除文件R:\Autorun.inf
文件不存在

删除文件S:\Autorun.inf
文件不存在

删除文件T:\Autorun.inf
文件不存在

删除文件U:\Autorun.inf
文件不存在

删除文件V:\Autorun.inf
文件不存在

删除文件W:\Autorun.inf
文件不存在

删除文件X:\Autorun.inf
文件不存在

删除文件Y:\Autorun.inf
文件不存在

删除文件Z:\Autorun.inf
文件不存在

删除注册表键HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\SHELL\OPEN
失败

删除注册表键HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\SHELL\EXPLORE
失败

删除注册表值HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\EXPLORER
失败

删除注册表值HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\WINUPDATE
失败

恢复Load&Run默认值
完成

修复 EXE 文件关联
完成

修复 COM 文件关联
完成

修复 BAT 文件关联
完成

修复 CMD 文件关联
完成

修复 PIF 文件关联
完成

修复 SCR 文件关联
完成

修复 REG 文件关联
完成

修复 TXT/INI/INF 文件关联
完成

恢复IE主页
完成

禁用自动播放
完成

********** 日志开始 **********

结束进程C:\WINDOWS\SYSTEM\SVCHOST.EXE
未找到进程

结束进程C:\WINDOWS\SYSTEM32\WSCRIPT.EXE
未找到进程

删除文件C:\WINDOWS\system\svchost.exe
文件不存在

删除文件C:\Autorun.inf
文件不存在

删除文件D:\Autorun.inf
文件不存在

删除文件E:\Autorun.inf
文件不存在

删除文件F:\Autorun.inf
文件不存在

删除文件G:\Autorun.inf
文件不存在

删除文件H:\Autorun.inf
文件不存在

删除文件I:\Autorun.inf
文件不存在

删除文件J:\Autorun.inf
文件不存在

删除文件K:\Autorun.inf
文件不存在

删除文件L:\Autorun.inf
文件不存在

删除文件M:\Autorun.inf
文件不存在

删除文件N:\Autorun.inf
文件不存在

删除文件O:\Autorun.inf
文件不存在

删除文件P:\Autorun.inf
文件不存在

删除文件Q:\Autorun.inf
文件不存在

删除文件R:\Autorun.inf
文件不存在

删除文件S:\Autorun.inf
文件不存在

删除文件T:\Autorun.inf
文件不存在

删除文件U:\Autorun.inf
文件不存在

删除文件V:\Autorun.inf
文件不存在

删除文件W:\Autorun.inf
文件不存在

删除文件X:\Autorun.inf
文件不存在

删除文件Y:\Autorun.inf
文件不存在

删除文件Z:\Autorun.inf
文件不存在

删除注册表键HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\SHELL\OPEN
失败

删除注册表键HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\SHELL\EXPLORE
失败

删除注册表值HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\EXPLORER
失败

删除注册表值HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\WINUPDATE
失败

恢复Load&Run默认值
完成

修复 EXE 文件关联
完成

修复 COM 文件关联
完成

修复 BAT 文件关联
完成

修复 CMD 文件关联
完成

修复 PIF 文件关联
完成

修复 SCR 文件关联
完成

修复 REG 文件关联
完成

修复 TXT/INI/INF 文件关联
完成

恢复IE主页
完成

禁用自动播放
完成

这个是我用软件查杀的结果。。。
gototop
 

回复:1kb病毒

删除注册表键HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\SHELL\OPEN
失败

删除注册表键HKEY_CLASSES_ROOT\CLSID\{20D04FE0-3AEA-1069-A2D8-08002B30309D}\SHELL\EXPLORE
失败

删除注册表值HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\EXPLORER
失败

删除注册表值HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\WINUPDATE
失败



这是为什么啊?
gototop
 

回复:1kb病毒

是啊,我的桌面的那些图标本来不是快捷方式!现在“我的电脑”这个图标都成了快捷方式!
gototop
 

回复:1kb病毒

本来以为那些快捷方式对电脑没有影响的,可是昨天不知道为什么IE主页、360浏览器变成了空白,瑞星卡卡论坛也只可以进入主页,登陆就不可以了。还有QQ邮箱、QQ空间都无法打开!
  请问这是为什么啊?我真的很着急!
gototop
 

病毒




天月姐,本来以为那些快捷方式对电脑没有影响的,可是昨天不知道为什么IE主页、360浏览器变成了空白,瑞星卡卡论坛也只可以进入主页,登陆就不可以了。还有QQ邮箱、QQ空间都无法打开!
  请问这是为什么啊?我真的很着急!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; 360SE)
gototop
 

回复:病毒

大家帮帮忙!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT