瑞星卡卡安全论坛
↘椛神¢K⑥ - 2008-12-23 19:50:00
我的电脑磁盘 C盘 D盘 E盘都打不开 其他的都是好的,
点右键 (第一行出现 自动播放
第二行是资源管理器
三 打开
四 Dos在这里)
双击 了有点放映 马上就没反映了:default2:
点打开也打不开
桌面上的图标的名字都变成 蓝色
帅哥 美女 教教我怎么解决这问题啊
小子在这 先谢谢了啊
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
Fabregas - 2008-12-23 19:58:00
反病毒区上传日志
使用System Repair Engineer扫描日志,将日志作为附件上传上来。
下载页面:
http://www.kztechs.com/sreng/download.html操作方法:
1、下载后解压缩,运行SREngPS.EXE;
2、如果无法打开尝试把SREngPS.EXE改名为123.com,并复制到c:\windows目录下运行;
3、依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、打开保存的日志文件SREngLOG.log,完整复制全部内容,新建一个文本文档,将日志中的全部内容粘贴到“新建文本文档.txt”中;
6、将“新建文本文档.txt”作为附件上传,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序
↘椛神¢K⑥ - 2008-12-23 20:13:00
大哥太 谢谢你了,我照你说的做了 只打开了个51挂挂的 其他都没打开 那个怎么上传附件啊?:default8:
↘椛神¢K⑥ - 2008-12-23 20:14:00
哦 看到了 这是东西
附件:
新建 文本文档.txt
↘椛神¢K⑥ - 2008-12-23 20:26:00
老大有消息快点发帖吧
↘椛神¢K⑥ - 2008-12-23 21:08:00
我的电脑就磁盘打不开(C.D.E.这3个盘打不开)用文件夹可以打开,桌面上的图标的名字一只都是蓝色的就像双击 了的所有图标都是这样子.对磁盘右键就出现和以前不一样的东西
第一个:是自动播放
第二个:是资源管理器
第三个:打开
第四个:Dos在这里
第五个:是搜索
↘椛神¢K⑥ - 2008-12-23 21:30:00
用文件夹可以打开,(就是打开我的电脑,左上角那有一排东西 点那个文件夹就可以打开磁盘了,可以用里面的东西,但是桌面图标名字全是蓝色的.
sytu_sj1988 - 2008-12-24 0:17:00
经判断,中了wsctf.exe,网上找了个处理方法,貌似和你的很对应
把以下内容粘贴到记事本,然后另存为.BAT文件,再运行就可以了
@echo off
color 0a
taskkill /fi "modules eq %windir%\system32\explorer.exe" /f
taskkill /fi "modules eq %windir%\system32\wsctf.exe" /f
taskkill /im explorer.exe /f
taskkill /im wsctf.exe /f
attrib -s -h -r %windir%\system32\explorer.exe
attrib -s -h -r %windir%\system32\wsctf.exe
del %windir%\system32\explorer.exe /q
del %windir%\system32\wsctf.exe /q
reg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v Userinit /f
reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v Userinit /t reg_sz /d "C:\WINDOWS\system32\userinit.exe," /f
reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v EXPLORER.EXE /f
reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v wsctf.exe /f
cls
echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
set /p over=wsctf.exe病毒清除完毕,请按回车显示桌面,然后关闭该窗口就可以了。
c:\windows\explorer.exe
还有各盘里都有AUTORUN病毒,不要试图打开任何盘,把以下内容粘贴到记事本,然后另存为.BAT文件,再运行就可以了
@echo off
attrib -h -s -a -r C:\Limit.exe
attrib -h -s -a -r D:\Limit.exe
attrib -h -s -a -r E:\Limit.exe
attrib -h -s -a -r C:\autorun.inf
attrib -h -s -a -r D:\autorun.inf
attrib -h -s -a -r E:\autorun.inf
del C:\Limit.exe
del D:\Limit.exe
del E:\Limit.exe
del C:\autorun.inf
del D:\autorun.inf
del E:\autorun.inf
cls
echo
下面的是自己写的,不过应该能搞定,第一次写批处理,自己测试过,是正确的。
sytu_sj1988 - 2008-12-24 0:40:00
你所说的桌面图标字是蓝色的,是兰色阴影吗,如果是的可以这样
进入系统属性,就是在我的电脑上右击再点属性,高级选项卡,性能中点设置按钮,视觉效果,找到底下的“为桌面图标使用阴影”一项,打上钩,确定,应该就好了。
↘椛神¢K⑥ - 2008-12-24 7:57:00
老大 真是太感谢 了 我去试试
↘椛神¢K⑥ - 2008-12-24 8:07:00
那个蓝色阴影消失了 ,把那个粘贴到记事本 ,怎么另存为BAT文件啊?
@echo off
color 0a
taskkill /fi "modules eq %windir%\system32\explorer.exe" /f
taskkill /fi "modules eq %windir%\system32\wsctf.exe" /f
taskkill /im explorer.exe /f
taskkill /im wsctf.exe /f
attrib -s -h -r %windir%\system32\explorer.exe
attrib -s -h -r %windir%\system32\wsctf.exe
del %windir%\system32\explorer.exe /q
del %windir%\system32\wsctf.exe /q
reg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v Userinit /f
reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v Userinit /t reg_sz /d "C:\WINDOWS\system32\userinit.exe," /f
reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v EXPLORER.EXE /f
reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v wsctf.exe /f
cls
echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
set /p over=wsctf.exe
上面的是不是复制到这就行了?
↘椛神¢K⑥ - 2008-12-24 8:12:00
@echo off
color 0a
taskkill /fi "modules eq %windir%\system32\explorer.exe" /f
taskkill /fi "modules eq %windir%\system32\wsctf.exe" /f
taskkill /im explorer.exe /f
taskkill /im wsctf.exe /f
attrib -s -h -r %windir%\system32\explorer.exe
attrib -s -h -r %windir%\system32\wsctf.exe
del %windir%\system32\explorer.exe /q
del %windir%\system32\wsctf.exe /q
reg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v Userinit /f
reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v Userinit /t reg_sz /d "C:\WINDOWS\system32\userinit.exe," /f
reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v EXPLORER.EXE /f
reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v wsctf.exe /f
cls
echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
set /p over=wsctf.exe
前面的是不是复制到这就行 ?
↘椛神¢K⑥ - 2008-12-24 8:51:00
怎么另存为BAT文件啊?
天月来了 - 2008-12-24 9:39:00
空记事本的左上角的菜单内找“另存为”
然后文件名里输入 123.bat 即可
sj1988sj - 2008-12-24 14:46:00
把以下内容粘贴到记事本,然后另存为.BAT文件,再运行就可以了
@echo off
color 0a
taskkill /fi "modules eq %windir%\system32\explorer.exe" /f
taskkill /fi "modules eq %windir%\system32\wsctf.exe" /f
taskkill /im explorer.exe /f
taskkill /im wsctf.exe /f
attrib -s -h -r %windir%\system32\explorer.exe
attrib -s -h -r %windir%\system32\wsctf.exe
del %windir%\system32\explorer.exe /q
del %windir%\system32\wsctf.exe /q
reg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v Userinit /f
reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v Userinit /t reg_sz /d "C:\WINDOWS\system32\userinit.exe," /f
reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v EXPLORER.EXE /f
reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v wsctf.exe /f
cls
echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
set /p over=wsctf.exe病毒清除完毕,请按回车显示桌面,然后关闭该窗口就可以了。
c:\windows\explorer.exe
以上所有
genhao3 - 2008-12-24 14:55:00
中了u盘病毒了吧!:default1:
sytu_sj1988 - 2008-12-24 15:40:00
明显是中U盘毒了,还不止U盘毒一个。
不过根据前面的方法应该能解决了。
1
© 2000 - 2025 Rising Corp. Ltd.