我来我网
https://5come5.cn
 
您尚未 登录  注册 | 菠菜 | 软件站 | 音乐站 | 邮箱1 | 邮箱2 | 风格选择 | 更多 » 
 

« 1 234» Pages: ( 1/4 total )
本页主题: 病毒求救,干不了啊 显示签名 | 打印 | 加为IE收藏 | 收藏主题 | 上一主题 | 下一主题

phph8488



社区建设奖
性别: 帅哥 状态: 该用户目前不在线
头衔: 7月1日晚10:00
等级: 资政组
家族: 起早不摸黑
发贴: 27285
威望: 10
浮云: 1
在线等级:
注册时间: 2006-03-01
最后登陆: 2019-12-31

5come5帮你背单词 [ sensation /sen'seiən/ n. 感觉,知觉,激动,轰动一时的东西 ]


病毒求救,干不了啊

进程里的dtstorp.exe和ouvjwsc.exe,使得杀毒软件用不了,360safe也用不了,安全模式进不了



baidu了下,这两个是最新的病毒,不知道有没有蝈蝈试着杀过

外网有一种杀法:
Quote:
终于把它给灭了:
1、将所有隐藏的文件显示出来,打开“文件夹选项”/显示所有文件。
(注意:HKEY-LOCAL-MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL下的checkedValue
的值改成“1”)
2、打开“windows任务管理器”,先将“explorer.exe“的进程终止,后再将病毒文件的进程终止(ouvjwse.exe、dtstorp.exe).
3、在“windows任务管理器”中选“新任务”,在打开的窗口中选择“浏览”,通过弹出的窗口将病毒文件删除,病毒文件藏在”windows下的
除了explorer.exe之外的所有" .exe"的文件全部删除(记住这些文件的名字,后面有用);再将windows\system32目录下的“dtstorp.exe、
ouvjwse.exe、mh102.dll、mh102.exe、nwizwnsjs.dll、nwizwnsjs.exe、cmdbcs.dll、cmdbcs.exe、nwizasktao.dll、nwizasktao.exe、
nwizpjsj.dll、nwizpjsj.exe、mppds.dll、mppds.exe、nwiztlbb.dll、nwiztlbb.exe、upxdnd.dll、upxdnd.exe“的病毒文件删除,之后再
将"explorer.exe"的文件启动.
4、在打开"我的电脑",在地址栏里输入“D:”(因为此病毒在每个磁盘下建立一个autorun.inf的文件,只要选择打开都会把病毒激活),所以选
择此法打开磁盘),然后将磁盘根目录下的病毒文件清除“vlskjgs.exe、autorun.inf",依次类推,最后在每个磁盘的根目录下建立一个
“autorun.inf" “只读并隐藏”的空文件。
5、打开“注册表编辑器”,查找与“dtstorp.exe“的有关的项目,并删除键值(注意:与dtstorp.exe平级的键值中,会看到你在第三步中删除
的病毒文件的键值,并一并删除).
至此此病毒已完全删除,请重新启动电脑。
我也有一个问题要问问大家,被病毒破坏的杀毒软件,重新安装也无法再使用,肯定它在注册表里做了什么修改,但我不知道修改哪里了,请知道的告诉我!谢谢


试过,但是隐藏文件还是显示不了,已经把注册表里的键值改了,求救啊
顶端 Posted: 2007-05-26 08:08 | [楼 主]
小老鼠



年度之星奖 特殊贡献奖
性别: 帅哥 状态: 该用户目前不在线
等级: 资政组
家族: 梦魇图腾
发贴: 20004
威望: 12
浮云: 344
在线等级:
注册时间: 2006-02-19
最后登陆: 2016-09-21

5come5帮你背单词 [ vice /vais/ n. 恶习,缺点;a. 副的 ]


这个解决病毒的方法似乎不是很妥当
顶端 Posted: 2007-05-26 08:10 | [1 楼]
phph8488



社区建设奖
性别: 帅哥 状态: 该用户目前不在线
头衔: 7月1日晚10:00
等级: 资政组
家族: 起早不摸黑
发贴: 27285
威望: 10
浮云: 1
在线等级:
注册时间: 2006-03-01
最后登陆: 2019-12-31

5come5帮你背单词 [ tooth /tu:θ/ n. 牙齿,齿 ]


Quote:
引用第1楼小老鼠于2007-05-26 08:10发表的:
这个解决病毒的方法似乎不是很妥当

外网解决的方法也不是很多,这两个是最新的病毒

还有一种解决方法是直接关闭进程,然后杀源文件

显然不行
顶端 Posted: 2007-05-26 08:11 | [2 楼]
媚俗



性别: 帅哥 状态: 该用户目前不在线
头衔: 走了,不留印记
等级: 荣誉会员
家族: 音道·乐经
发贴: 8683
威望: 3
浮云: 103
在线等级:
注册时间: 2006-10-31
最后登陆: 2024-09-03

5come5帮你背单词 [ friendship /'frendip/ n. 友谊,友情,友好 ]


解决隐藏文件问题,蝈蝈试试导入?
附件: Hidden.rar (1 K) 下载次数:6

顶端 Posted: 2007-05-26 08:13 | [3 楼]
phph8488



社区建设奖
性别: 帅哥 状态: 该用户目前不在线
头衔: 7月1日晚10:00
等级: 资政组
家族: 起早不摸黑
发贴: 27285
威望: 10
浮云: 1
在线等级:
注册时间: 2006-03-01
最后登陆: 2019-12-31

5come5帮你背单词 [ chart /ta:t/ n. 图,图表,航(线)图 ]


Quote:
引用第3楼媚俗于2007-05-26 08:13发表的:
解决隐藏文件问题,蝈蝈试试导入?

貌似不光是隐藏文件的问题

还是谢谢蝈蝈了
顶端 Posted: 2007-05-26 08:15 | [4 楼]
彬彬



性别: 帅哥 状态: 该用户目前不在线
头衔: 滚蛋之人∩_∩
等级: 荣誉会员
家族: 考研俱乐部
发贴: 22342
威望: 4
浮云: 422
在线等级:
注册时间: 2005-03-09
最后登陆: 2009-07-26

5come5帮你背单词 [ recognize /'rekəgnaiz/ vt. 承认,认可,认出,识别 ]


RPRP啊

上H网 也不给我说说~~

ps:其实我不懂~~

ps:中毒有啥反应哇?
顶端 Posted: 2007-05-26 08:25 | [5 楼]
yuanyang



性别: 帅哥 状态: 该用户目前不在线
头衔: 厚积薄发
等级: 资政组
发贴: 7063
威望: 10
浮云: 0
在线等级:
注册时间: 2006-03-11
最后登陆: 2024-11-12

5come5帮你背单词 [ factor /'fæktə/ n. 因素,要素,因数 ]


中毒了啊……好可怜
顶端 Posted: 2007-05-26 08:30 | [6 楼]
百年孤独



性别: 帅哥 状态: 该用户目前不在线
头衔: 孤独是我的宿命
等级: 荣誉会员
家族: 考研俱乐部
发贴: 3774
威望: 3
浮云: 377
在线等级:
注册时间: 2006-10-14
最后登陆: 2011-03-03

5come5帮你背单词 [ diminish /di'mini/ v. 减少,缩小 ]


这种病毒,我一般都建议先清除文件,然后再处理注册表问题~

所以建议蝈蝈参照那个处理办法,用IceSword结束相应进程,并用IceSword删除文中所提到的文件,包括那些.exe、.dll、autorun.inf等等。然后重起,确定病毒已全部[屏蔽]之后,再处理隐藏文件问题。至于安全模式,可以用工具修复,比如System Repair Engineer。

另外,如小老鼠所说,文中给出的解决办法的确不妥,一是处理顺序,二是“删除Windows目录下除explorer.exe之外所有的.exe文件”,我给你截个图,你可以作为参考,看看哪些文件是正常的,哪些可能是病毒文件
远程图片:新建 BMP 图像.JPG
顶端 Posted: 2007-05-26 08:55 | [7 楼]
phph8488



社区建设奖
性别: 帅哥 状态: 该用户目前不在线
头衔: 7月1日晚10:00
等级: 资政组
家族: 起早不摸黑
发贴: 27285
威望: 10
浮云: 1
在线等级:
注册时间: 2006-03-01
最后登陆: 2019-12-31

5come5帮你背单词 [ painter /'peintə/ n. 油漆匠,画家 ]


Quote:
引用第7楼百年孤独于2007-05-26 08:55发表的:
这种病毒,我一般都建议先清除文件,然后再处理注册表问题~

所以建议蝈蝈参照那个处理办法,用IceSword结束相应进程,并用IceSword删除文中所提到的文件,包括那些.exe、.dll、autorun.inf等等。然后重起,确定病毒已全部[屏蔽]之后,再处理隐藏文件问题。至于安全模式,可以用工具修复,比如System Repair Engineer。

另外,如小老鼠所说,文中给出的解决办法的确不妥,一是处理顺序,二是“删除Windows目录下除explorer.exe之外所有的.exe文件”,我给你截个图,你可以作为参考,看看哪些文件是正常的,哪些可能是病毒文件

图中的一些exe文件都要delete...?
顶端 Posted: 2007-05-26 09:19 | [8 楼]
X



社区建设奖
性别: 帅哥 状态: 该用户目前不在线
头衔: 这一刻,我......
等级: 管理员
家族: 活动仔
发贴: 22586
威望: 10
浮云: 142
在线等级:
注册时间: 2005-10-10
最后登陆: 2024-04-15

5come5帮你背单词 [ piano /pi'ænəu/ n. 钢琴 ]


把其他盘下的vlskjgs.exe传上来
顶端 Posted: 2007-05-26 09:27 | [9 楼]
donzero



性别: 帅哥 状态: 该用户目前不在线
头衔: 命运之轮开始转动
等级: 资政组
发贴: 8849
威望: 5
浮云: 309
在线等级:
注册时间: 2006-09-20
最后登陆: 2011-02-27

5come5帮你背单词 [ uphold /Λp'həuld/ vt. 支持,支撑,赞成,拥护 ]


用这个!然后用PROKILL结束进程,再试试杀毒
附件: 运行此文件修复EXE文件关联.rar (1 K) 下载次数:2

附件: 运行此文件修复无法显示系统文件.rar (1 K) 下载次数:1

附件: 运行此文件修复无法显示隐藏文件.rar (1 K) 下载次数:2

顶端 Posted: 2007-05-26 09:34 | [10 楼]
phph8488



社区建设奖
性别: 帅哥 状态: 该用户目前不在线
头衔: 7月1日晚10:00
等级: 资政组
家族: 起早不摸黑
发贴: 27285
威望: 10
浮云: 1
在线等级:
注册时间: 2006-03-01
最后登陆: 2019-12-31

5come5帮你背单词 [ literacy /'litərəsi/ n. 识字,有文化,有读写能力 ]


小心,是病毒,谨慎下载
附件: vlskjgs.rar (34 K) 下载次数:7

顶端 Posted: 2007-05-26 09:35 | [11 楼]
小老鼠



年度之星奖 特殊贡献奖
性别: 帅哥 状态: 该用户目前不在线
等级: 资政组
家族: 梦魇图腾
发贴: 20004
威望: 12
浮云: 344
在线等级:
注册时间: 2006-02-19
最后登陆: 2016-09-21

5come5帮你背单词 [ impress /im'pres, 'impres/ vt. 印,压印,给…以极深的印象 ]


卡巴斯基已经提示是病毒了
顶端 Posted: 2007-05-26 09:37 | [12 楼]
phph8488



社区建设奖
性别: 帅哥 状态: 该用户目前不在线
头衔: 7月1日晚10:00
等级: 资政组
家族: 起早不摸黑
发贴: 27285
威望: 10
浮云: 1
在线等级:
注册时间: 2006-03-01
最后登陆: 2019-12-31

5come5帮你背单词 [ thief /θi:f/ n. 贼,小偷 ]


Quote:
引用第12楼小老鼠于2007-05-26 09:37发表的:
卡巴斯基已经提示是病毒了

这里用的是瑞星
顶端 Posted: 2007-05-26 09:38 | [13 楼]
donzero



性别: 帅哥 状态: 该用户目前不在线
头衔: 命运之轮开始转动
等级: 资政组
发贴: 8849
威望: 5
浮云: 309
在线等级:
注册时间: 2006-09-20
最后登陆: 2011-02-27

5come5帮你背单词 [ element /'elimənt/ n. 成分,要素,元素 ]


病毒就给X去养吧,我的附件试了么?是过之后把隐藏文件和系统文件都设为可见,然后照网上的方法杀毒
顶端 Posted: 2007-05-26 09:38 | [14 楼]
« 1 234» Pages: ( 1/4 total )
我来我网·5come5 Forum » 电脑F.A.Q.

Total 0.013664(s) query 5, Time now is:11-25 13:34, Gzip enabled
Powered by PHPWind v5.3, Localized by 5come5 Tech Team, 黔ICP备16009856号