我来我网
https://5come5.cn
 
您尚未 登录  注册 | 菠菜 | 软件站 | 音乐站 | 邮箱1 | 邮箱2 | 风格选择 | 更多 » 
 

« 1 2» Pages: ( 1/2 total )
本页主题: U盘病毒之---------------超生篇 显示签名 | 打印 | 加为IE收藏 | 收藏主题 | 上一主题 | 下一主题

X



社区建设奖
性别: 帅哥 状态: 该用户目前不在线
头衔: 这一刻,我......
等级: 管理员
家族: 活动仔
发贴: 22586
威望: 10
浮云: 142
在线等级:
注册时间: 2005-10-10
最后登陆: 2024-04-15

5come5帮你背单词 [ australia /os'treiljə/ n. 澳大利亚 ]


U盘病毒之---------------超生篇

本帖被 X 执行取消置顶操作(2007-09-13)
此楼用与给提供方案,欢迎大家发表自己解决过的U盘病毒,禁水

解决后遗留的无法显示隐藏文件请使用附件


[ 此贴被X在2007-05-26 09:20重新编辑 ]
附件: ti.g无法显示隐藏文件.rar (1 K) 下载次数:78

顶端 Posted: 2007-01-07 20:36 | [楼 主]
小明明



性别: 帅哥 状态: 该用户目前不在线
等级: 品行端正
发贴: 186
威望: 0
浮云: 1253
在线等级:
注册时间: 2004-12-18
最后登陆: 2008-03-10

5come5帮你背单词 [ ore /o:/ n. 矿石,矿砂 ]


插进我的Linux操作系统,病毒一览无余,然后Delete
本帖最近评分记录:
  • 浮云:1 (by X) | 理由: 很好,很有效.但使用范围有限.
  • 顶端 Posted: 2007-01-07 21:19 | [1 楼]
    X



    社区建设奖
    性别: 帅哥 状态: 该用户目前不在线
    头衔: 这一刻,我......
    等级: 管理员
    家族: 活动仔
    发贴: 22586
    威望: 10
    浮云: 142
    在线等级:
    注册时间: 2005-10-10
    最后登陆: 2024-04-15

    5come5帮你背单词 [ affection /ə'fekən/ n. 慈爱,爱,感情,作用,影响 ]


    病毒文件名:pagefile
    症状:两个Lsass.EXE和smss.exe进程(很多病毒都有这个进程,具体病毒具体分析)
    解决方案:在安全模式下使用附件,使用右键→打开的方式来打开磁盘(附件最好存桌面,  
              那就不用打开磁盘了
    ) 然后在msconfig(运行→msconfig)中把'~'的启动项去掉,
                病毒即可杀除(起码不起作用了)


    [ 此贴被X在2007-05-26 09:18重新编辑 ]
    附件: 解决pagefile.rar (1 K) 下载次数:48

    顶端 Posted: 2007-01-07 21:31 | [2 楼]
    X



    社区建设奖
    性别: 帅哥 状态: 该用户目前不在线
    头衔: 这一刻,我......
    等级: 管理员
    家族: 活动仔
    发贴: 22586
    威望: 10
    浮云: 142
    在线等级:
    注册时间: 2005-10-10
    最后登陆: 2024-04-15

    5come5帮你背单词 [ dictation /dik'teiən/ n. 口述,听写 ]


    病毒文件名:setup             可爱的熊猫烧香
    症状:打不开任务管理器,打不开msconfig,打不开注册表(十分洋气)图标为一个熊猫,外网似乎把这个病毒叫红玫瑰
    解决方案:其实只要在安全模式下把spoclsv.exe启动项给取消,然后再把各根目录下的相关文件删除,他就没作用了,FAQ区特别编写脚本,只要双击下面的附件病毒就消失了
    当然,最好重新启动下


    [ 此贴被X在2007-05-25 21:27重新编辑 ]
    附件: 解决setup.rar (1 K) 下载次数:69

    附件: 解决setup.rar (1 K) 下载次数:24

    顶端 Posted: 2007-01-09 14:43 | [3 楼]
    X



    社区建设奖
    性别: 帅哥 状态: 该用户目前不在线
    头衔: 这一刻,我......
    等级: 管理员
    家族: 活动仔
    发贴: 22586
    威望: 10
    浮云: 142
    在线等级:
    注册时间: 2005-10-10
    最后登陆: 2024-04-15

    5come5帮你背单词 [ sack /sæk/ n. 粗布袋,解雇;vt. 解雇 ]


    病毒文件名:EXPLORER
    症状:进程有两个EXPLORER,打不开魔兽等多种游戏,删除后开机会自动打开我的文档
    病毒文件生成位置:
    C:\WINDOWS\SYSTEM32\COM下的lsass.exe,smss.exe

    解决方案:使用附件清除病毒,
                删除后开机会自动打开我的文档,
                运行→"regedit"打开注册表编辑器
          把HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows~NT\CurrentVersion\Winlogon下面的Userinit项,把"userinit.exe,EXPLORER.EXE"改成"userinit.exe"(也就是去掉后面)
    病毒即可解决


    [ 此贴被X在2007-05-26 09:19重新编辑 ]
    附件: 解决EXPLORER.rar (1 K) 下载次数:36

    顶端 Posted: 2007-01-09 16:13 | [4 楼]
    震月



    年度之星奖 社区建设奖 终身成就奖
    性别: 帅哥 状态: 该用户目前不在线
    等级: 幕后精英
    家族: 坛猪弹劾组
    发贴: 16349
    威望: 13
    浮云: 85107
    在线等级:
    注册时间: 2006-03-28
    最后登陆: 2024-07-10

    5come5帮你背单词 [ behave /bi'heiv/ vi. 行为,举止,开动,运转 ]


    softice&spy++一出,谁与争风

    当然这个对一般人太高深了,那就用系统修复台吧,如果实在菜到对命令行一窍不通,好吧,地球上还有个叫win pe的东西。 060.gif
    顶端 Posted: 2007-01-10 12:58 | [5 楼]
    mcbaul



    性别: 帅哥 状态: 该用户目前不在线
    头衔: 峰回路转
    等级: 荣誉会员
    发贴: 3152
    威望: 2
    浮云: 632
    在线等级:
    注册时间: 2005-10-12
    最后登陆: 2010-10-09

    5come5帮你背单词 [ ape /eip/ n. 猿,类人猿 ]


    真的有用吗??好像中了EXPLORER后显示半透明的选择长方形的时候cpu经常100%啊。
    顶端 Posted: 2007-01-12 15:13 | [6 楼]
    上善若水



    性别: 保密 状态: 该用户目前不在线
    等级: 人见人爱
    家族: 米兰内洛
    发贴: 2028
    威望: 0
    浮云: 1341
    在线等级:
    注册时间: 2005-11-04
    最后登陆: 2009-03-13

    5come5帮你背单词 [ solidarity /soli'dæriti/ n. 团结 ]


    运气太好了说,多谢蝈蝈们指点
    顶端 Posted: 2007-01-14 14:26 | [7 楼]
    我不是柯南





    性别: 帅哥 状态: 该用户目前不在线
    等级: 品行端正
    发贴: 339
    威望: 0
    浮云: 1127
    在线等级:
    注册时间: 2006-12-02
    最后登陆: 2008-06-27

    5come5帮你背单词 [ skim /skim/ vt. 浏览,快读,掠过,(从液体表面)撇去;vi. 掠过,擦过,浏览,略续 ]


    Quote:
    引用第2楼X于2007-01-07 21:31发表的:
    病毒文件名:pagefile
    症状:两个Lsass.EXE和smss.exe进程(很多病毒都有这个进程,具体病毒具体分析)
    解决方案:在安全模式下使用附件,使用右键→打开的方式来打开磁盘(附件最好存桌面,  
              那就不用打开磁盘了
    ) 然后在msconfig(运行→msconfig)中把'~'的启动项去掉,
                病毒即可杀除(起码不起作用了)



    在C:\WINDOWS\SYSTEM32\COM下有2个病毒文件Lsass.EXE和smss.exe.这两个并不是平时的进程而是病毒.安全模式下将2个文件删掉就可以了,开机后不会再自动生成新的pagefile和autorun文件.之后将注册表下HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{... ...}\autorun项删除就可以了
    顶端 Posted: 2007-01-14 17:01 | [8 楼]
    tangfu



    性别: 帅哥 状态: 该用户目前不在线
    等级: 品行端正
    发贴: 298
    威望: 0
    浮云: 1107
    在线等级:
    注册时间: 2006-11-20
    最后登陆: 2008-06-29

    5come5帮你背单词 [ dirty /'də:ti/ a. 脏的,(手段等)卑鄙的,下流的;v. 弄脏,玷污 ]


    谢了啊,楼主,我搞了半天都没解决的问题终于告一段落了
    顶端 Posted: 2007-01-23 11:24 | [9 楼]
    cognac



    性别: 保密 状态: 该用户目前不在线
    等级: 栋梁之材
    发贴: 565
    威望: 0
    浮云: 1113
    在线等级:
    注册时间: 2005-04-09
    最后登陆: 2011-12-08

    5come5帮你背单词 [ rectangle /'rektæŋgl/ n. 矩形,长方形 ]


    这帖子不能沉
    顶端 Posted: 2007-05-07 01:58 | [10 楼]
    zhangce123



    性别: 帅哥 状态: 该用户目前不在线
    等级: 希望之光
    发贴: 1605
    威望: 0
    浮云: 1105
    在线等级:
    注册时间: 2005-04-06
    最后登陆: 2008-04-01

    5come5帮你背单词 [ detective /di'tektiv/ a. 侦察(用)的;n. 侦探 ]


    我有个威金专杀
    附件: 威金专杀.rar (627 K) 下载次数:22

    顶端 Posted: 2007-06-12 09:14 | [11 楼]
    stpower



    性别: 美女 状态: 该用户目前不在线
    头衔: 等嫁。。。
    等级: 版主
    家族: 菠韬汹勇
    发贴: 8674
    威望: 5
    浮云: 907
    在线等级:
    注册时间: 2006-11-28
    最后登陆: 2009-03-16

    5come5帮你背单词 [ operator /'opəreitə/ n. 操作员,(总机)接线员,(外科)手术员 ]


    貌似以前遇到过个ROSE.EXE
    就是运行程序,就自动关闭
    我是先搜索,全删,然后把注册表也删了
    后面没出现这状况了。。。
    不知道是不是。。。
    顶端 Posted: 2007-06-12 17:08 | [12 楼]
    ★〓枭龙〓★



    性别: 帅哥 状态: 该用户目前不在线
    头衔: 该用户ip被禁中..
    等级: 荣誉会员
    家族: 菠韬汹勇
    发贴: 3983
    威望: 2
    浮云: 288
    在线等级:
    注册时间: 2007-05-21
    最后登陆: 2010-06-26

    5come5帮你背单词 [ february /'februəri/ n. 二月 ]


    那个威金专杀ms会把系统文件干掉 上次用了之后 关不了机 rundll32.exe没了 最终还原
    顶端 Posted: 2007-06-13 16:20 | [13 楼]
    speed



    性别: 帅哥 状态: 该用户目前不在线
    等级: 品行端正
    发贴: 258
    威望: 0
    浮云: 1105
    在线等级:
    注册时间: 2007-01-04
    最后登陆: 2008-06-29

    5come5帮你背单词 [ elevate /'eliveit/ vt. 举起,抬高,提升 ]


    谢谢了。有用
    顶端 Posted: 2007-07-08 13:19 | [14 楼]
    « 1 2» Pages: ( 1/2 total )
    我来我网·5come5 Forum » 电脑F.A.Q.

    Total 0.017666(s) query 5, Time now is:11-26 03:28, Gzip enabled
    Powered by PHPWind v5.3, Localized by 5come5 Tech Team, 黔ICP备16009856号