瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 双击D盘符打不开D盘,卡巴能查到毒,杀不掉,再查就没了,咋办?!!

123   2  /  3  页   跳转

双击D盘符打不开D盘,卡巴能查到毒,杀不掉,再查就没了,咋办?!!

LOADMSNT.EXE  C:\WINDOWS\SYSTEM\LOADMSNT.EXE
gototop
 

首先,打开任务管理器,停止非法进程.可能的非法进程包括ntdllf.exe、
netcompt.exe、comptnt.exe和ptsnopt.exe。对xp用户,也可在cmd下,tasklist
列出系统的进程,然后用tskill分别对上述非法进程杀之.

  其次,更改注册表设置,具体为:开始-》运行-》regedit进入注册表,
在HKEL_LOCAL_MACHINE\software\microsoft\windows\currentVersion\Run
项目中,删除系统启动时加载的非法项目,可能的项为:Cmpnt(名称)
/REG_SZ(类型)/c:\windows\driver.com(键值),或者其他名称的非法项目。
同时查找RunOnce、RunService等currentVersion目录下名字含Run的目录,
检查是否有非法键值,如shell(名称)、mainsv.exe(键值)。接着,检查
HKEL_LOCAL_MACHINE\SYSTEM\controlSet001\control\Session Manager项目,
删除非法项,如PendingFileRenameOperations(名称)/REG_MULTI_SZ(类型)
/"??c:\windows\system\loadms.exe"(键值)。

  再次,删除c:\windows\system目录下的病毒执行文件,可能的文件名称有:
ntdllf.exe、mainsv.exe、netcompt.exe、netcomptnt.exe、ptsnopt.exe、
loadms.exe和loadmsnt.exe,一般为.exe文件,能够比较明显的分辩出来。
(因为此目录文件多为.dll形式)

  最后,在dos环境下删除各盘符下的autorun.inf和Iexplores.exe文件,
具体命令为:
D:>attrib autorun.inf -s -h -r (去掉该文件的系统、隐藏、只读属性)

D:>del autorun.inf

D:>attrib Iexplores.exe -s -h -r

D:>del Iexplores.exe

D:>dir /a (查看目录下所有文件,此时将看不到以上两个文件了!^_^)

当然你也可以各盘符下在工具栏---文件夹选项--查看下,选显示所有文件
和文件夹,同时去除隐藏受保护的系统文件前的勾,显示出上面的两个文件,
杀之!病毒即可清除!
gototop
 

AO133208.EXE    C:\SYSTEM VOLUME  INFORMATION\_RESTORE{
AO133209.EXE    C:\SYSTEM VOLUME  INFORMATION\_RESTORE{
gototop
 

LOADMSNT.EXE C:\WINDOWS\SYSTEM\LOADMSNT.EXE
在正常模式不能删除的,最好用U盘或者1.44软盘用xp制作启动盘,DOS删除
gototop
 

你可以这样试试
双击我的电脑--工具---文件夹选项--查看--单击选取"显示隐藏文件或文件夹"清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示您确定更改时,单击“是”
把在D盘上的,捉个图来看看
尤于分区所使用的格式不懂,在根目录下默认就有的文件也不同。
请想办法捉个图来看看。
如果无法显示所有文件,
请这样做
运行REGEDIT

进入如下分支:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL

查看右侧“CheckedValue”的键值是否是“1”,如果是“0”证明忽略修改结果,你只需要将这个值改为“1”就可以了
gototop
 

至于第12楼那两个,关闭系统还原即可。
gototop
 

[PID: 264][D:\QQ\QQ.exe] <TENCENT><0, 0, 0, 0>
怎么0 .0.0.0
我很奇怪啊!!!!
gototop
 

楼主你右击选择“打开”能打开D盘吗
gototop
 

右键能打开
gototop
 

试了所有的办法都不行,谁救救我啊!
gototop
 
123   2  /  3  页   跳转
页面顶部
Powered by Discuz!NT