瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 急用!
superestar - 2009-11-30 17:30:00
[img]file:///C:/Program%20Files/Tencent/QQ/Users/837022674/Image/$GB2)U{R5GDULDKJMA4GM8B.jpg[/img]
[img]file:///C:/Program%20Files/Tencent/QQ/Users/837022674/Image/AZ13661J5R4P_U{LOEPKNIS.jpg[/img]
[img]file:///C:/Program%20Files/Tencent/QQ/Users/837022674/Image/WG$$3_A5W(}]D]~_VI8O1$2.jpg[/img]
 附件: 您所在的用户组无法下载或查看附件
 附件: 您所在的用户组无法下载或查看附件
 附件: 您所在的用户组无法下载或查看附件
每次开机就显示这几个对话框,请问 怎么办呀?本人对电脑了解不多,谢谢!向大家请教了!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30; TheWorld)
德拉克拉 - 2009-11-30 17:40:00
?????看不到图
梦幻の星oо - 2009-11-30 17:41:00
楼主重新发一下图片 没有看到你的图片 请选择附件上传
superestar - 2009-11-30 17:45:00

 附件: 您所在的用户组无法下载或查看附件
 附件: 您所在的用户组无法下载或查看附件
 附件: 您所在的用户组无法下载或查看附件
第一次发帖没弄好,让大家见笑了!
superestar - 2009-11-30 17:47:00
还是不行呀  好像
梦幻の星oо - 2009-11-30 18:00:00
好像是中毒 中毒文件被你干掉了 开机启动的还没删除干净
请楼主检测注册表以下几个地方 如果发现有你提示框出现的 就删除
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx
最后还有个重要的地方:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

在这里看右边里寻找一个叫Shell的 双击打开  正常的值应该Explorer.exe 如果后面被修改就直接给改回来


这个是手动的方法 当然也可以使用一些工具 比如SREng  你可以去智能扫描一下
http://bbs.ikaka.com/showtopic-8442813.aspx
1
查看完整版本: 急用!