瑞星卡卡安全论坛

首页 » 技术交流区 » 系统软件 » 紧急求助!!!所有程序都打不开了!!!
没刮胡子 - 2006-7-11 21:56:00
刚才杀了一堆病毒!重起后放火墙出现故障,再点击其他任何.exe的程序都打不开了,!(包括IE)
让我选择打开方式,可是打开方式里没有啊!
求大哥大姐帮忙!



本人在线等待


会不会是杀毒时,删除了带毒的系统文件!如果是,有什么办法补救!!!多谢
ADL - 2006-7-11 22:00:00
下载“瑞星注册表修复工具”http://it.rising.com.cn/service/technology/RegClean_download.htm

修复你的注册表!

这是com版的,可以执行,你机上的是exe版的,目前运行不了!
没刮胡子 - 2006-7-11 22:03:00
谢谢,马上就试!不行的话,还得求您了```
没刮胡子 - 2006-7-11 22:06:00
哇噻!!!神了啊!!马上就搞顶了!!!多谢大哥援手!
能给讲讲道理吗?我怎么中的招!!!学习!!!
ADL - 2006-7-11 22:11:00
病毒修改了你的EXE文件关联!
没刮胡子 - 2006-7-11 23:01:00
怎么IE又大不开了,其他程序能打开!!!ADL大哥进来帮忙  谢谢
ADL - 2006-7-11 23:04:00
运行regsvr32 Shdocvw.dll
运行regsvr32 Oleaut32.dll
运行regsvr32 Actxprxy.dll
运行regsvr32 Mshtml.dll
运行regsvr32 Urlmon.dll
运行regsvr32 browseui.dll
ADL - 2006-7-11 23:08:00
升级你的杀软到最新版,然后进安全模式全盘杀毒,好像病毒没死完!
---------------------
IE修复建议用

upiea http://free5.ys168.com/?anding -常用软件

SREng http://free5.ys168.com/?anding -常用软件
没刮胡子 - 2006-7-11 23:08:00
全部成功!但是问题依旧!!!
如何进入安全模式!!!谢谢了
ADL - 2006-7-11 23:16:00
引用:
【没刮胡子的贴子】全部成功!但是问题依旧!!!
如何进入安全模式!!!谢谢了
...........................


开机时按F8选择"安全模式"回车!
没刮胡子 - 2006-7-12 23:21:00
顶!还是不行
ADL - 2006-7-12 23:34:00
7楼的两个软件修复IE了吗?

防火墙是不是拦了IE?

直接在地址拦输入网址回车能不能打开网页?

QQ能不能用?

瑞星能不能在线升级?
没刮胡子 - 2006-7-12 23:40:00
修了
没开防火墙
双击IE,又是出现对话框让我选择打开方式
QQ登陆显示密码错误,有可能被盗吗?[不会这么巧吧]
能升级
ADL - 2006-7-12 23:46:00
引用:
【没刮胡子的贴子】修了
没开防火墙
双击IE,又是出现对话框让我选择打开方式
QQ登陆显示密码错误,有可能被盗吗?[不会这么巧吧]
能升级
...........................


早说啊!

打开方式输入C:\Program Files\Internet Explorer\IEXPLORE.EXE
ADL - 2006-7-12 23:49:00
还是文件关联出错的问题!
没刮胡子 - 2006-7-12 23:54:00
选择IEXPLORE.EXE后,点击确定,出现对话框[不是有效的WIN32应用程序]
苦恼啊```````````
ADL - 2006-7-13 0:01:00
是不是你的IEXPLORE.EXE中毒被删除或修改了!

日志上有记录吗?
没刮胡子 - 2006-7-13 0:09:00
病毒名称处理结果发现日期扫描方式路径文件
Trojan.PSW.Lmir.kdh清除成功2006-07-11 20:21手动扫描SMSS.EXE>>C:\WINDOWS\SMSS.EXE
Trojan.PSW.Lmir.kdh删除成功2006-07-11 20:25手动扫描C:\WINDOWS\system32rundll32.com
Trojan.PSW.Lmir.kdh删除成功2006-07-11 20:26手动扫描C:\WINDOWS\system32finder.com
Trojan.PSW.Lmir.kdh删除成功2006-07-11 20:27手动扫描C:\WINDOWS\system32command.pif
Trojan.PSW.Lmir.kdh删除成功2006-07-11 20:27手动扫描C:\WINDOWS\system32MSCONFIG.COM
Trojan.PSW.Lmir.kdh删除成功2006-07-11 20:27手动扫描C:\WINDOWS\system32dxdiag.com
Trojan.PSW.Lmir.kdh删除成功2006-07-11 20:27手动扫描C:\WINDOWS\system32regedit.com
Trojan.PSW.Lmir.kdh删除成功2006-07-11 20:28手动扫描C:\WINDOWS\DebugDebugProgram.exe
Trojan.PSW.WoWar.cv删除成功2006-07-11 20:30手动扫描C:\WINDOWSsystem32win.exe
Trojan.PSW.Lmir.kdh重新启动计算机后删除文件2006-07-11 20:30手动扫描C:\WINDOWSSMSS.EXE
Trojan.PSW.Lmir.kdh删除成功2006-07-11 20:30手动扫描C:\WINDOWSfinder.com
Trojan.PSW.Lmir.kdh删除成功2006-07-11 20:30手动扫描C:\WINDOWSexplorer.com
Trojan.PSW.Lmir.kdh删除成功2006-07-11 20:30手动扫描C:\WINDOWS1.com
Trojan.PSW.Lmir.kdh删除成功2006-07-11 20:30手动扫描C:\WINDOWSExERoute.exe
Trojan.PSW.Lmir.kdh删除成功2006-07-11 20:33手动扫描C:\Program Files\Common Filesiexplore.pif
Trojan.PSW.Lmir.kdh删除成功2006-07-11 20:33手动扫描C:\Program Files\Internet Exploreriexplore.com    这个是吧!!!
Trojan.DL.Psyme.ab清除成功2006-07-11 20:43手动扫描C:\System Volume Information\_restore{B0366734-C0C6-4F47-B222-C602C03838E3}\RP6A0002349.hta
Trojan.DL.Psyme.ab清除成功2006-07-11 20:43手动扫描C:\System Volume Information\_restore{B0366734-C0C6-4F47-B222-C602C03838E3}\RP6A0003471.hta
Trojan.PSW.Lmir.kdh删除成功2006-07-11 20:43手动扫描C:\System Volume Information\_restore{B0366734-C0C6-4F47-B222-C602C03838E3}\RP8A0004146.com
Trojan.PSW.Lmir.kdh删除成功2006-07-11 20:44手动扫描C:\System Volume Information\_restore{B0366734-C0C6-4F47-B222-C602C03838E3}\RP8A0004482.com
Trojan.PSW.Lmir.kdh删除成功2006-07-11 20:44手动扫描C:\System Volume Information\_restore{B0366734-C0C6-4F47-B222-C602C03838E3}\RP8A0004483.com
Trojan.PSW.Lmir.kdh删除成功2006-07-11 20:44手动扫描C:\System Volume Information\_restore{B0366734-C0C6-4F47-B222-C602C03838E3}\RP8A0004484.pif
Trojan.PSW.Lmir.kdh删除成功2006-07-11 20:44手动扫描C:\System Volume Information\_restore{B0366734-C0C6-4F47-B222-C602C03838E3}\RP8A0004485.COM
Trojan.PSW.Lmir.kdh删除成功2006-07-11 20:44手动扫描C:\System Volume Information\_restore{B0366734-C0C6-4F47-B222-C602C03838E3}\RP8A0004486.com
Trojan.PSW.Lmir.kdh删除成功2006-07-11 20:44手动扫描C:\System Volume Information\_restore{B0366734-C0C6-4F47-B222-C602C03838E3}\RP8A0004487.com
Trojan.PSW.Lmir.kdh删除成功2006-07-11 20:44手动扫描C:\System Volume Information\_restore{B0366734-C0C6-4F47-B222-C602C03838E3}\RP8A0004488.exe
Trojan.PSW.WoWar.cv删除成功2006-07-11 20:44手动扫描C:\System Volume Information\_restore{B0366734-C0C6-4F47-B222-C602C03838E3}\RP8A0004489.exe
Trojan.PSW.Lmir.kdh删除成功2006-07-11 20:44手动扫描C:\System Volume Information\_restore{B0366734-C0C6-4F47-B222-C602C03838E3}\RP8A0004490.com
Trojan.PSW.Lmir.kdh删除成功2006-07-11 20:44手动扫描C:\System Volume Information\_restore{B0366734-C0C6-4F47-B222-C602C03838E3}\RP8A0004491.com
Trojan.PSW.Lmir.kdh删除成功2006-07-11 20:44手动扫描C:\System Volume Information\_restore{B0366734-C0C6-4F47-B222-C602C03838E3}\RP8A0004492.com
Trojan.PSW.Lmir.kdh删除成功2006-07-11 20:44手动扫描C:\System Volume Information\_restore{B0366734-C0C6-4F47-B222-C602C03838E3}\RP8A0004493.exe
Trojan.PSW.Lmir.kdh删除成功2006-07-11 20:44手动扫描C:\System Volume Information\_restore{B0366734-C0C6-4F47-B222-C602C03838E3}\RP8A0004494.pif
Trojan.PSW.Lmir.kdh删除成功2006-07-11 20:44手动扫描C:\System Volume Information\_restore{B0366734-C0C6-4F47-B222-C602C03838E3}\RP8A0004495.com
Trojan.DL.JS.Psyme.ak清除成功2006-07-11 20:44手动扫描C:WINDOWST.HtA
Trojan.DL.Agent.imz删除成功2006-07-11 20:44手动扫描C:WiNdOeRN.exe
Trojan.PSW.Lmir.kdh删除成功2006-07-11 20:44手动扫描C:WINXP.exe
Trojan.PSW.Lmir.kdh删除成功2006-07-11 20:45手动扫描D:pagefile.pif
Backdoor.Agent.cfl删除成功2006-07-11 20:46手动扫描D:\红警\c&c2YuriMph.exe
Trojan.DL.QQHelper.ep删除成功2006-07-11 20:52手动扫描E:\浩方\浩方对战平台bind_8468.exe
Dropper.FreshBind.20忽略2006-07-11 20:55手动扫描F:\csCS-ChEaT.EXE
Trojan.DL.JS.Psyme.ak清除成功2006-07-11 22:36手动扫描C:\System Volume Information\_restore{B0366734-C0C6-4F47-B222-C602C03838E3}\RP8A0004496.HtA
Trojan.DL.Agent.imz删除成功2006-07-11 22:36手动扫描C:\System Volume Information\_restore{B0366734-C0C6-4F47-B222-C602C03838E3}\RP8A0004497.exe
Trojan.PSW.Lmir.kdh删除成功2006-07-11 22:36手动扫描C:\System Volume Information\_restore{B0366734-C0C6-4F47-B222-C602C03838E3}\RP8A0004498.exe
Trojan.PSW.Lmir.kdh删除成功2006-07-11 22:36手动扫描C:\System Volume Information\_restore{B0366734-C0C6-4F47-B222-C602C03838E3}\RP8A0004509.EXE
Dropper.FreshBind.20删除成功2006-07-11 22:42手动扫描F:\csCS-ChEaT.EXE
  晕啦
没刮胡子 - 2006-7-13 0:15:00
Trojan.PSW.Lmir.kdh删除成功2006-07-11 20:33手动扫描C:\Program Files\Internet Exploreriexplore.com 这个是吧!!!
略知一二改叫狗屁不通吧
ADL - 2006-7-13 0:19:00
IEXPLORE.EXE

进C:\Program Files\Internet Explorer文件看看,IEXPLORE.EXE是不是后缀被改了!

把com改为exe,不用理警告!确定!
ADL - 2006-7-13 0:21:00
在文件夹选项中,取消“隐藏已知文件类型扩展名”前面的勾,就可以看到扩展名!
ADL - 2006-7-13 0:21:00
不行的话, 我发一个IEXPLORE.EXE来给你算了!

ADL - 2006-7-13 0:26:00
IEXPLORE.com
改为
IEXPLORE.exe

注意,IEXPLORE与exe之间的.是必须的!
没刮胡子 - 2006-7-13 0:27:00
进C:\Program Files\Internet Explorer文件看看,IEXPLORE.EXE
没有被改,但是我双击能打开,桌面上的快接方式却打不开?怪!
ADL - 2006-7-13 0:30:00
引用:
【没刮胡子的贴子】进C:\Program Files\Internet Explorer文件看看,IEXPLORE.EXE
没有被改,但是我双击能打开,桌面上的却打不开?怪!
...........................


发一个IEXPLORE.EXE的快捷方式到桌面,用它打开IE,能不能上网!

桌面上的虚拟Internet Explore暂时不管它!
没刮胡子 - 2006-7-13 0:31:00
可以!
ADL - 2006-7-13 0:36:00
能上网就行!

大量的文件关联被病毒改动了,手动改有些费事!

按图重建一次桌面上的Internet Explore

ADL - 2006-7-13 0:37:00
1

附件: 29389200671302917.JPG
ADL - 2006-7-13 0:38:00
取消勾,确定!

打上勾,再确定!
没刮胡子 - 2006-7-13 0:41:00
做完了!然后呢```
12
查看完整版本: 紧急求助!!!所有程序都打不开了!!!