我来我网
https://5come5.cn
 
您尚未 登录  注册 | 菠菜 | 软件站 | 音乐站 | 邮箱1 | 邮箱2 | 风格选择 | 更多 » 
 

« 1 2» Pages: ( 1/2 total )
本页主题: 病毒求救,干不了啊 显示签名 | 打印 | 加为IE收藏 | 收藏主题 | 上一主题 | 下一主题

phph8488



社区建设奖
性别: 帅哥 状态: 该用户目前不在线
头衔: 7月1日晚10:00
等级: 资政组
家族: 起早不摸黑
发贴: 27285
威望: 10
浮云: 1
在线等级:
注册时间: 2006-03-01
最后登陆: 2019-12-31

5come5帮你背单词 [ england /'iŋglənd/ n. 英格兰,(泛指)英国 ]


病毒求救,干不了啊

进程里的dtstorp.exe和ouvjwsc.exe,使得杀毒软件用不了,360safe也用不了,安全模式进不了



baidu了下,这两个是最新的病毒,不知道有没有蝈蝈试着杀过

外网有一种杀法:
Quote:
终于把它给灭了:
1、将所有隐藏的文件显示出来,打开“文件夹选项”/显示所有文件。
(注意:HKEY-LOCAL-MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL下的checkedValue
的值改成“1”)
2、打开“windows任务管理器”,先将“explorer.exe“的进程终止,后再将病毒文件的进程终止(ouvjwse.exe、dtstorp.exe).
3、在“windows任务管理器”中选“新任务”,在打开的窗口中选择“浏览”,通过弹出的窗口将病毒文件删除,病毒文件藏在”windows下的
除了explorer.exe之外的所有" .exe"的文件全部删除(记住这些文件的名字,后面有用);再将windows\system32目录下的“dtstorp.exe、
ouvjwse.exe、mh102.dll、mh102.exe、nwizwnsjs.dll、nwizwnsjs.exe、cmdbcs.dll、cmdbcs.exe、nwizasktao.dll、nwizasktao.exe、
nwizpjsj.dll、nwizpjsj.exe、mppds.dll、mppds.exe、nwiztlbb.dll、nwiztlbb.exe、upxdnd.dll、upxdnd.exe“的病毒文件删除,之后再
将"explorer.exe"的文件启动.
4、在打开"我的电脑",在地址栏里输入“D:”(因为此病毒在每个磁盘下建立一个autorun.inf的文件,只要选择打开都会把病毒激活),所以选
择此法打开磁盘),然后将磁盘根目录下的病毒文件清除“vlskjgs.exe、autorun.inf",依次类推,最后在每个磁盘的根目录下建立一个
“autorun.inf" “只读并隐藏”的空文件。
5、打开“注册表编辑器”,查找与“dtstorp.exe“的有关的项目,并删除键值(注意:与dtstorp.exe平级的键值中,会看到你在第三步中删除
的病毒文件的键值,并一并删除).
至此此病毒已完全删除,请重新启动电脑。
我也有一个问题要问问大家,被病毒破坏的杀毒软件,重新安装也无法再使用,肯定它在注册表里做了什么修改,但我不知道修改哪里了,请知道的告诉我!谢谢


试过,但是隐藏文件还是显示不了,已经把注册表里的键值改了,求救啊
顶端 Posted: 2007-05-26 08:08 | [楼 主]
phph8488



社区建设奖
性别: 帅哥 状态: 该用户目前不在线
头衔: 7月1日晚10:00
等级: 资政组
家族: 起早不摸黑
发贴: 27285
威望: 10
浮云: 1
在线等级:
注册时间: 2006-03-01
最后登陆: 2019-12-31

5come5帮你背单词 [ consitstent // a. 一致的,符合的,坚持的,相容的 ]


Quote:
引用第1楼小老鼠于2007-05-26 08:10发表的:
这个解决病毒的方法似乎不是很妥当

外网解决的方法也不是很多,这两个是最新的病毒

还有一种解决方法是直接关闭进程,然后杀源文件

显然不行
顶端 Posted: 2007-05-26 08:11 | [1 楼]
phph8488



社区建设奖
性别: 帅哥 状态: 该用户目前不在线
头衔: 7月1日晚10:00
等级: 资政组
家族: 起早不摸黑
发贴: 27285
威望: 10
浮云: 1
在线等级:
注册时间: 2006-03-01
最后登陆: 2019-12-31

5come5帮你背单词 [ sunday /'sΛndi/ n. 星期日 ]


Quote:
引用第3楼媚俗于2007-05-26 08:13发表的:
解决隐藏文件问题,蝈蝈试试导入?

貌似不光是隐藏文件的问题

还是谢谢蝈蝈了
顶端 Posted: 2007-05-26 08:15 | [2 楼]
phph8488



社区建设奖
性别: 帅哥 状态: 该用户目前不在线
头衔: 7月1日晚10:00
等级: 资政组
家族: 起早不摸黑
发贴: 27285
威望: 10
浮云: 1
在线等级:
注册时间: 2006-03-01
最后登陆: 2019-12-31

5come5帮你背单词 [ preferable /'prefərəbl/ a. 更可取的,更好的 ]


Quote:
引用第7楼百年孤独于2007-05-26 08:55发表的:
这种病毒,我一般都建议先清除文件,然后再处理注册表问题~

所以建议蝈蝈参照那个处理办法,用IceSword结束相应进程,并用IceSword删除文中所提到的文件,包括那些.exe、.dll、autorun.inf等等。然后重起,确定病毒已全部[屏蔽]之后,再处理隐藏文件问题。至于安全模式,可以用工具修复,比如System Repair Engineer。

另外,如小老鼠所说,文中给出的解决办法的确不妥,一是处理顺序,二是“删除Windows目录下除explorer.exe之外所有的.exe文件”,我给你截个图,你可以作为参考,看看哪些文件是正常的,哪些可能是病毒文件

图中的一些exe文件都要delete...?
顶端 Posted: 2007-05-26 09:19 | [3 楼]
phph8488



社区建设奖
性别: 帅哥 状态: 该用户目前不在线
头衔: 7月1日晚10:00
等级: 资政组
家族: 起早不摸黑
发贴: 27285
威望: 10
浮云: 1
在线等级:
注册时间: 2006-03-01
最后登陆: 2019-12-31

5come5帮你背单词 [ count /kaunt/ vt. 数,计数,认为;vi. 计数,指望;n. 计数,总数 ]


小心,是病毒,谨慎下载
附件: vlskjgs.rar (34 K) 下载次数:7

顶端 Posted: 2007-05-26 09:35 | [4 楼]
phph8488



社区建设奖
性别: 帅哥 状态: 该用户目前不在线
头衔: 7月1日晚10:00
等级: 资政组
家族: 起早不摸黑
发贴: 27285
威望: 10
浮云: 1
在线等级:
注册时间: 2006-03-01
最后登陆: 2019-12-31

5come5帮你背单词 [ patron /'peitrən/ n. 保护人,赞助人 ]


Quote:
引用第12楼小老鼠于2007-05-26 09:37发表的:
卡巴斯基已经提示是病毒了

这里用的是瑞星
顶端 Posted: 2007-05-26 09:38 | [5 楼]
phph8488



社区建设奖
性别: 帅哥 状态: 该用户目前不在线
头衔: 7月1日晚10:00
等级: 资政组
家族: 起早不摸黑
发贴: 27285
威望: 10
浮云: 1
在线等级:
注册时间: 2006-03-01
最后登陆: 2019-12-31

5come5帮你背单词 [ persevere /pə:si'viə/ vi. 坚持 ]


Quote:
引用第14楼donzero于2007-05-26 09:38发表的:
病毒就给X去养吧,我的附件试了么?是过之后把隐藏文件和系统文件都设为可见,然后照网上的方法杀毒

我不知道为什么,这里下不了附件
顶端 Posted: 2007-05-26 09:40 | [6 楼]
phph8488



社区建设奖
性别: 帅哥 状态: 该用户目前不在线
头衔: 7月1日晚10:00
等级: 资政组
家族: 起早不摸黑
发贴: 27285
威望: 10
浮云: 1
在线等级:
注册时间: 2006-03-01
最后登陆: 2019-12-31

5come5帮你背单词 [ overall /'əuvəro:l/ a. 全面的,总;n. (家里穿的)宽大罩衫 ]


Quote:
引用第18楼donzero于2007-05-26 09:44发表的:

不会吧……
让同学帮你下然后共享给你

右键另存为时直接帮我退出论坛了
顶端 Posted: 2007-05-26 09:46 | [7 楼]
phph8488



社区建设奖
性别: 帅哥 状态: 该用户目前不在线
头衔: 7月1日晚10:00
等级: 资政组
家族: 起早不摸黑
发贴: 27285
威望: 10
浮云: 1
在线等级:
注册时间: 2006-03-01
最后登陆: 2019-12-31

5come5帮你背单词 [ gravel /'grævəl/ n. 砾石,石子 ]


Quote:
引用第21楼X于2007-05-26 09:46发表的:
卡巴都日了...LZ就换喀吧吧

你课件量太大,杀毒软件还是要好点的

这边机器钢不起

课件照旧
顶端 Posted: 2007-05-26 09:49 | [8 楼]
phph8488



社区建设奖
性别: 帅哥 状态: 该用户目前不在线
头衔: 7月1日晚10:00
等级: 资政组
家族: 起早不摸黑
发贴: 27285
威望: 10
浮云: 1
在线等级:
注册时间: 2006-03-01
最后登陆: 2019-12-31

5come5帮你背单词 [ besides /bi'saidz/ prep. 除…之外(还);ad. 而且,此外 ]


不管了

装卡吧 谢谢各位了
顶端 Posted: 2007-05-26 09:59 | [9 楼]
phph8488



社区建设奖
性别: 帅哥 状态: 该用户目前不在线
头衔: 7月1日晚10:00
等级: 资政组
家族: 起早不摸黑
发贴: 27285
威望: 10
浮云: 1
在线等级:
注册时间: 2006-03-01
最后登陆: 2019-12-31

5come5帮你背单词 [ being /'bi:iŋ/ n. 存在,生存,存在物,生物,生命,人 ]


Quote:
引用第23楼百年孤独于2007-05-26 09:51发表的:
把 dtstorp.exe 传上来。

隐藏着的  

莫法
顶端 Posted: 2007-05-26 10:00 | [10 楼]
phph8488



社区建设奖
性别: 帅哥 状态: 该用户目前不在线
头衔: 7月1日晚10:00
等级: 资政组
家族: 起早不摸黑
发贴: 27285
威望: 10
浮云: 1
在线等级:
注册时间: 2006-03-01
最后登陆: 2019-12-31

5come5帮你背单词 [ duplicate /'dju:plikit/ vt. 复制,复写,使加倍;n. 复制品,副本 ]


Quote:
引用第27楼X于2007-05-26 10:03发表的:

把HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionInternet SettingsConnections
下的

SavedLegacySettings删了

然后呢

该显示的还是没显示

寒了
顶端 Posted: 2007-05-26 10:08 | [11 楼]
phph8488



社区建设奖
性别: 帅哥 状态: 该用户目前不在线
头衔: 7月1日晚10:00
等级: 资政组
家族: 起早不摸黑
发贴: 27285
威望: 10
浮云: 1
在线等级:
注册时间: 2006-03-01
最后登陆: 2019-12-31

5come5帮你背单词 [ ally /'ælai, ə'lai/ n. 同明者,伙伴,同类 ]


Quote:
引用第31楼X于2007-05-26 10:11发表的:

20楼的问题没解决?

装卡吧吧~

没有

装吧  
顶端 Posted: 2007-05-26 10:12 | [12 楼]
phph8488



社区建设奖
性别: 帅哥 状态: 该用户目前不在线
头衔: 7月1日晚10:00
等级: 资政组
家族: 起早不摸黑
发贴: 27285
威望: 10
浮云: 1
在线等级:
注册时间: 2006-03-01
最后登陆: 2019-12-31

5come5帮你背单词 [ semicircle /'semisə:kl/ n. 半圆 ]


Quote:
引用第34楼donzero于2007-05-26 10:26发表的:
附件还是看不了么?

具体的说是KAV都装不上去了

顶端 Posted: 2007-05-26 10:30 | [13 楼]
phph8488



社区建设奖
性别: 帅哥 状态: 该用户目前不在线
头衔: 7月1日晚10:00
等级: 资政组
家族: 起早不摸黑
发贴: 27285
威望: 10
浮云: 1
在线等级:
注册时间: 2006-03-01
最后登陆: 2019-12-31

5come5帮你背单词 [ climb /klaim/ v. & n. 攀登,爬,上升 ]


算了

下午重装就是了
顶端 Posted: 2007-05-26 10:56 | [14 楼]
« 1 2» Pages: ( 1/2 total )
我来我网·5come5 Forum » 电脑F.A.Q.

Total 0.015208(s) query 6, Time now is:11-25 11:50, Gzip enabled
Powered by PHPWind v5.3, Localized by 5come5 Tech Team, 黔ICP备16009856号