我来我网
https://5come5.cn
 
您尚未 登录  注册 | 菠菜 | 软件站 | 音乐站 | 邮箱1 | 邮箱2 | 风格选择 | 更多 » 
 

« 1 2» Pages: ( 1/2 total )
本页主题: U盘病毒之---------------超生篇 隐藏签名 | 打印 | 加为IE收藏 | 收藏主题 | 上一主题 | 下一主题

X



社区建设奖
性别: 帅哥 状态: 该用户目前不在线
头衔: 这一刻,我......
等级: 管理员
家族: 活动仔
发贴: 22586
威望: 10
浮云: 142
在线等级:
注册时间: 2005-10-10
最后登陆: 2024-04-15

5come5帮你背单词 [ razor /'reizə/ n. 剃刀 ]


U盘病毒之---------------超生篇

本帖被 X 执行取消置顶操作(2007-09-13)
此楼用与给提供方案,欢迎大家发表自己解决过的U盘病毒,禁水

解决后遗留的无法显示隐藏文件请使用附件


[ 此贴被X在2007-05-26 09:20重新编辑 ]
附件: ti.g无法显示隐藏文件.rar (1 K) 下载次数:78

5COME5鬼门开

又回到对着电脑无限刷新5C的年代了
3级杀毒光环
顶端 Posted: 2007-01-07 20:36 | [楼 主]
小明明



性别: 帅哥 状态: 该用户目前不在线
等级: 品行端正
发贴: 186
威望: 0
浮云: 1253
在线等级:
注册时间: 2004-12-18
最后登陆: 2008-03-10

5come5帮你背单词 [ signal /'signəl/ n. 信号,暗号;vt. 用信号发送或通知,能动作示意;vi. 发信号 ]


插进我的Linux操作系统,病毒一览无余,然后Delete
本帖最近评分记录:
  • 浮云:1 (by X) | 理由: 很好,很有效.但使用范围有限.

  • 当这个时代和我们面对时,痛苦流涕的一定是这个时代,因为不是我们生错了时代,而是这个时代错生了我们。
    顶端 Posted: 2007-01-07 21:19 | [1 楼]
    X



    社区建设奖
    性别: 帅哥 状态: 该用户目前不在线
    头衔: 这一刻,我......
    等级: 管理员
    家族: 活动仔
    发贴: 22586
    威望: 10
    浮云: 142
    在线等级:
    注册时间: 2005-10-10
    最后登陆: 2024-04-15

    5come5帮你背单词 [ interpret /in'tə:prit/ vt. 口译,翻译,解释为,把…理解为;vi. 解释,口译 ]


    病毒文件名:pagefile
    症状:两个Lsass.EXE和smss.exe进程(很多病毒都有这个进程,具体病毒具体分析)
    解决方案:在安全模式下使用附件,使用右键→打开的方式来打开磁盘(附件最好存桌面,  
              那就不用打开磁盘了
    ) 然后在msconfig(运行→msconfig)中把'~'的启动项去掉,
                病毒即可杀除(起码不起作用了)


    [ 此贴被X在2007-05-26 09:18重新编辑 ]
    附件: 解决pagefile.rar (1 K) 下载次数:48

    5COME5鬼门开

    又回到对着电脑无限刷新5C的年代了
    3级杀毒光环
    顶端 Posted: 2007-01-07 21:31 | [2 楼]
    X



    社区建设奖
    性别: 帅哥 状态: 该用户目前不在线
    头衔: 这一刻,我......
    等级: 管理员
    家族: 活动仔
    发贴: 22586
    威望: 10
    浮云: 142
    在线等级:
    注册时间: 2005-10-10
    最后登陆: 2024-04-15

    5come5帮你背单词 [ obey /ə'bei/ v. 服从,遵守 ]


    病毒文件名:setup             可爱的熊猫烧香
    症状:打不开任务管理器,打不开msconfig,打不开注册表(十分洋气)图标为一个熊猫,外网似乎把这个病毒叫红玫瑰
    解决方案:其实只要在安全模式下把spoclsv.exe启动项给取消,然后再把各根目录下的相关文件删除,他就没作用了,FAQ区特别编写脚本,只要双击下面的附件病毒就消失了
    当然,最好重新启动下


    [ 此贴被X在2007-05-25 21:27重新编辑 ]
    附件: 解决setup.rar (1 K) 下载次数:69

    附件: 解决setup.rar (1 K) 下载次数:24

    5COME5鬼门开

    又回到对着电脑无限刷新5C的年代了
    3级杀毒光环
    顶端 Posted: 2007-01-09 14:43 | [3 楼]
    X



    社区建设奖
    性别: 帅哥 状态: 该用户目前不在线
    头衔: 这一刻,我......
    等级: 管理员
    家族: 活动仔
    发贴: 22586
    威望: 10
    浮云: 142
    在线等级:
    注册时间: 2005-10-10
    最后登陆: 2024-04-15

    5come5帮你背单词 [ simplify /'simplifai/ vt. 简化 ]


    病毒文件名:EXPLORER
    症状:进程有两个EXPLORER,打不开魔兽等多种游戏,删除后开机会自动打开我的文档
    病毒文件生成位置:
    C:\WINDOWS\SYSTEM32\COM下的lsass.exe,smss.exe

    解决方案:使用附件清除病毒,
                删除后开机会自动打开我的文档,
                运行→"regedit"打开注册表编辑器
          把HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows~NT\CurrentVersion\Winlogon下面的Userinit项,把"userinit.exe,EXPLORER.EXE"改成"userinit.exe"(也就是去掉后面)
    病毒即可解决


    [ 此贴被X在2007-05-26 09:19重新编辑 ]
    附件: 解决EXPLORER.rar (1 K) 下载次数:36

    5COME5鬼门开

    又回到对着电脑无限刷新5C的年代了
    3级杀毒光环
    顶端 Posted: 2007-01-09 16:13 | [4 楼]
    震月



    年度之星奖 社区建设奖 终身成就奖
    性别: 帅哥 状态: 该用户目前不在线
    等级: 幕后精英
    家族: 坛猪弹劾组
    发贴: 16349
    威望: 13
    浮云: 85107
    在线等级:
    注册时间: 2006-03-28
    最后登陆: 2024-07-10

    5come5帮你背单词 [ mass /mæs/ n. (大的)团,块,群,大量,众多,(pl.)群众,集团 ]


    softice&spy++一出,谁与争风

    当然这个对一般人太高深了,那就用系统修复台吧,如果实在菜到对命令行一窍不通,好吧,地球上还有个叫win pe的东西。 060.gif
    Quote:
    多少次,流云飞舞,恍惚重现,你当年青春曼妙
    一瞬间,情意满天,纷飞笼罩,深不见底的寂寥
    顶端 Posted: 2007-01-10 12:58 | [5 楼]
    mcbaul



    性别: 帅哥 状态: 该用户目前不在线
    头衔: 峰回路转
    等级: 荣誉会员
    发贴: 3152
    威望: 2
    浮云: 632
    在线等级:
    注册时间: 2005-10-12
    最后登陆: 2010-10-09

    5come5帮你背单词 [ shortage /'o:tid3ə/ n. 短缺,不足 ]


    真的有用吗??好像中了EXPLORER后显示半透明的选择长方形的时候cpu经常100%啊。
    成都,一个来了就走不了的城市。


    顶端 Posted: 2007-01-12 15:13 | [6 楼]
    上善若水



    性别: 保密 状态: 该用户目前不在线
    等级: 人见人爱
    家族: 米兰内洛
    发贴: 2028
    威望: 0
    浮云: 1341
    在线等级:
    注册时间: 2005-11-04
    最后登陆: 2009-03-13

    5come5帮你背单词 [ procession /prə'seən/ n. 队伍,行列 ]


    运气太好了说,多谢蝈蝈们指点
    顶端 Posted: 2007-01-14 14:26 | [7 楼]
    我不是柯南





    性别: 帅哥 状态: 该用户目前不在线
    等级: 品行端正
    发贴: 339
    威望: 0
    浮云: 1127
    在线等级:
    注册时间: 2006-12-02
    最后登陆: 2008-06-27

    5come5帮你背单词 [ works // n. 工厂 ]


    Quote:
    引用第2楼X于2007-01-07 21:31发表的:
    病毒文件名:pagefile
    症状:两个Lsass.EXE和smss.exe进程(很多病毒都有这个进程,具体病毒具体分析)
    解决方案:在安全模式下使用附件,使用右键→打开的方式来打开磁盘(附件最好存桌面,  
              那就不用打开磁盘了
    ) 然后在msconfig(运行→msconfig)中把'~'的启动项去掉,
                病毒即可杀除(起码不起作用了)



    在C:\WINDOWS\SYSTEM32\COM下有2个病毒文件Lsass.EXE和smss.exe.这两个并不是平时的进程而是病毒.安全模式下将2个文件删掉就可以了,开机后不会再自动生成新的pagefile和autorun文件.之后将注册表下HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{... ...}\autorun项删除就可以了
    顶端 Posted: 2007-01-14 17:01 | [8 楼]
    tangfu



    性别: 帅哥 状态: 该用户目前不在线
    等级: 品行端正
    发贴: 298
    威望: 0
    浮云: 1107
    在线等级:
    注册时间: 2006-11-20
    最后登陆: 2008-06-29

    5come5帮你背单词 [ complexity /kəm'pleksiti/ n. 复杂(性),复杂的事物 ]


    谢了啊,楼主,我搞了半天都没解决的问题终于告一段落了
    顶端 Posted: 2007-01-23 11:24 | [9 楼]
    cognac



    性别: 保密 状态: 该用户目前不在线
    等级: 栋梁之材
    发贴: 565
    威望: 0
    浮云: 1113
    在线等级:
    注册时间: 2005-04-09
    最后登陆: 2011-12-08

    5come5帮你背单词 [ thesis /'θi:sis/ n. 论文 ]


    这帖子不能沉
    顶端 Posted: 2007-05-07 01:58 | [10 楼]
    zhangce123



    性别: 帅哥 状态: 该用户目前不在线
    等级: 希望之光
    发贴: 1605
    威望: 0
    浮云: 1105
    在线等级:
    注册时间: 2005-04-06
    最后登陆: 2008-04-01

    5come5帮你背单词 [ pretend /pri'tend/ v. 假装,装扮,试用 ]


    我有个威金专杀
    附件: 威金专杀.rar (627 K) 下载次数:22


    [don't fly]走廊里,一PPMM迎面向我走来:“塞,你真帅!”,我一个耳光飞过去骂道:“靠,要走了你才说!”[/don't fly]
    顶端 Posted: 2007-06-12 09:14 | [11 楼]
    stpower



    性别: 美女 状态: 该用户目前不在线
    头衔: 等嫁。。。
    等级: 版主
    家族: 菠韬汹勇
    发贴: 8674
    威望: 5
    浮云: 907
    在线等级:
    注册时间: 2006-11-28
    最后登陆: 2009-03-16

    5come5帮你背单词 [ plastic /'plæstik/ n. (pl.)塑料,塑料制品;a. 可塑的,造型的 ]


    貌似以前遇到过个ROSE.EXE
    就是运行程序,就自动关闭
    我是先搜索,全删,然后把注册表也删了
    后面没出现这状况了。。。
    不知道是不是。。。
    顶端 Posted: 2007-06-12 17:08 | [12 楼]
    ★〓枭龙〓★



    性别: 帅哥 状态: 该用户目前不在线
    头衔: 该用户ip被禁中..
    等级: 荣誉会员
    家族: 菠韬汹勇
    发贴: 3983
    威望: 2
    浮云: 288
    在线等级:
    注册时间: 2007-05-21
    最后登陆: 2010-06-26

    5come5帮你背单词 [ substantial /səb'stænəl/ a. 相当的,重要的,牢固的,坚实的,主要的,实质的 ]


    那个威金专杀ms会把系统文件干掉 上次用了之后 关不了机 rundll32.exe没了 最终还原
    Quote:
    有点乱

    Quote:


    顶端 Posted: 2007-06-13 16:20 | [13 楼]
    speed



    性别: 帅哥 状态: 该用户目前不在线
    等级: 品行端正
    发贴: 258
    威望: 0
    浮云: 1105
    在线等级:
    注册时间: 2007-01-04
    最后登陆: 2008-06-29

    5come5帮你背单词 [ testing // n. 试验,测试 ]


    谢谢了。有用
    太习惯不知不觉飞到你窗外......
    顶端 Posted: 2007-07-08 13:19 | [14 楼]
    « 1 2» Pages: ( 1/2 total )
    我来我网·5come5 Forum » 电脑F.A.Q.

    Total 0.024494(s) query 5, Time now is:11-26 05:58, Gzip enabled
    Powered by PHPWind v5.3, Localized by 5come5 Tech Team, 黔ICP备16009856号