我来我网
https://5come5.cn
 
您尚未 登录  注册 | 菠菜 | 软件站 | 音乐站 | 邮箱1 | 邮箱2 | 风格选择 | 更多 » 
 

本页主题: 病毒求救,干不了啊 显示签名 | 打印 | 加为IE收藏 | 收藏主题 | 上一主题 | 下一主题

phph8488



社区建设奖
性别: 帅哥 状态: 该用户目前不在线
头衔: 7月1日晚10:00
等级: 资政组
家族: 起早不摸黑
发贴: 27285
威望: 10
浮云: 1
在线等级:
注册时间: 2006-03-01
最后登陆: 2019-12-31

5come5帮你背单词 [ argument /'a:gju:mənt/ n. 争论,辩论,论点,论据 ]


病毒求救,干不了啊

进程里的dtstorp.exe和ouvjwsc.exe,使得杀毒软件用不了,360safe也用不了,安全模式进不了



baidu了下,这两个是最新的病毒,不知道有没有蝈蝈试着杀过

外网有一种杀法:
Quote:
终于把它给灭了:
1、将所有隐藏的文件显示出来,打开“文件夹选项”/显示所有文件。
(注意:HKEY-LOCAL-MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL下的checkedValue
的值改成“1”)
2、打开“windows任务管理器”,先将“explorer.exe“的进程终止,后再将病毒文件的进程终止(ouvjwse.exe、dtstorp.exe).
3、在“windows任务管理器”中选“新任务”,在打开的窗口中选择“浏览”,通过弹出的窗口将病毒文件删除,病毒文件藏在”windows下的
除了explorer.exe之外的所有" .exe"的文件全部删除(记住这些文件的名字,后面有用);再将windows\system32目录下的“dtstorp.exe、
ouvjwse.exe、mh102.dll、mh102.exe、nwizwnsjs.dll、nwizwnsjs.exe、cmdbcs.dll、cmdbcs.exe、nwizasktao.dll、nwizasktao.exe、
nwizpjsj.dll、nwizpjsj.exe、mppds.dll、mppds.exe、nwiztlbb.dll、nwiztlbb.exe、upxdnd.dll、upxdnd.exe“的病毒文件删除,之后再
将"explorer.exe"的文件启动.
4、在打开"我的电脑",在地址栏里输入“D:”(因为此病毒在每个磁盘下建立一个autorun.inf的文件,只要选择打开都会把病毒激活),所以选
择此法打开磁盘),然后将磁盘根目录下的病毒文件清除“vlskjgs.exe、autorun.inf",依次类推,最后在每个磁盘的根目录下建立一个
“autorun.inf" “只读并隐藏”的空文件。
5、打开“注册表编辑器”,查找与“dtstorp.exe“的有关的项目,并删除键值(注意:与dtstorp.exe平级的键值中,会看到你在第三步中删除
的病毒文件的键值,并一并删除).
至此此病毒已完全删除,请重新启动电脑。
我也有一个问题要问问大家,被病毒破坏的杀毒软件,重新安装也无法再使用,肯定它在注册表里做了什么修改,但我不知道修改哪里了,请知道的告诉我!谢谢


试过,但是隐藏文件还是显示不了,已经把注册表里的键值改了,求救啊
顶端 Posted: 2007-05-26 08:08 | [楼 主]
百年孤独



性别: 帅哥 状态: 该用户目前不在线
头衔: 孤独是我的宿命
等级: 荣誉会员
家族: 考研俱乐部
发贴: 3774
威望: 3
浮云: 377
在线等级:
注册时间: 2006-10-14
最后登陆: 2011-03-03

5come5帮你背单词 [ tease /ti:z/ vt. & n. 取笑,戏弄 ]


这种病毒,我一般都建议先清除文件,然后再处理注册表问题~

所以建议蝈蝈参照那个处理办法,用IceSword结束相应进程,并用IceSword删除文中所提到的文件,包括那些.exe、.dll、autorun.inf等等。然后重起,确定病毒已全部[屏蔽]之后,再处理隐藏文件问题。至于安全模式,可以用工具修复,比如System Repair Engineer。

另外,如小老鼠所说,文中给出的解决办法的确不妥,一是处理顺序,二是“删除Windows目录下除explorer.exe之外所有的.exe文件”,我给你截个图,你可以作为参考,看看哪些文件是正常的,哪些可能是病毒文件
远程图片:新建 BMP 图像.JPG
顶端 Posted: 2007-05-26 08:55 | [1 楼]
百年孤独



性别: 帅哥 状态: 该用户目前不在线
头衔: 孤独是我的宿命
等级: 荣誉会员
家族: 考研俱乐部
发贴: 3774
威望: 3
浮云: 377
在线等级:
注册时间: 2006-10-14
最后登陆: 2011-03-03

5come5帮你背单词 [ poultry /'pəultri/ n. 家禽 ]


Quote:
引用第8楼phph8488于2007-05-26 09:19发表的:

图中的一些exe文件都要delete...?

不是。图中的都是正常文件
顶端 Posted: 2007-05-26 09:41 | [2 楼]
百年孤独



性别: 帅哥 状态: 该用户目前不在线
头衔: 孤独是我的宿命
等级: 荣誉会员
家族: 考研俱乐部
发贴: 3774
威望: 3
浮云: 377
在线等级:
注册时间: 2006-10-14
最后登陆: 2011-03-03

5come5帮你背单词 [ renaissance /rə'neisəns/ n. 文艺复兴(时期),新生,复兴 ]


把 dtstorp.exe 传上来。
顶端 Posted: 2007-05-26 09:51 | [3 楼]
百年孤独



性别: 帅哥 状态: 该用户目前不在线
头衔: 孤独是我的宿命
等级: 荣誉会员
家族: 考研俱乐部
发贴: 3774
威望: 3
浮云: 377
在线等级:
注册时间: 2006-10-14
最后登陆: 2011-03-03

5come5帮你背单词 [ crazy /'kreizi/ vi. & n. 爬行 ]


没必要重装。已搞定。你等一下,我发个主题帖,并附上刚才写的专杀工具~
顶端 Posted: 2007-05-26 10:58 | [4 楼]
百年孤独



性别: 帅哥 状态: 该用户目前不在线
头衔: 孤独是我的宿命
等级: 荣誉会员
家族: 考研俱乐部
发贴: 3774
威望: 3
浮云: 377
在线等级:
注册时间: 2006-10-14
最后登陆: 2011-03-03

5come5帮你背单词 [ receipt /ri'si:t/ n. 收据,收条,收到 ]


先把附件传上来,我的帖子得写N久~~~

关闭其他程序,双击运行附件里的VirusKiller.bat即可。安全模式、隐藏文件等问题均可修复。里面的最后一句命令是立即强制重起,如果你想手动重启,请删除最后一句。
附件: VirusKiller.rar (2 K) 下载次数:5

顶端 Posted: 2007-05-26 11:22 | [5 楼]
百年孤独



性别: 帅哥 状态: 该用户目前不在线
头衔: 孤独是我的宿命
等级: 荣誉会员
家族: 考研俱乐部
发贴: 3774
威望: 3
浮云: 377
在线等级:
注册时间: 2006-10-14
最后登陆: 2011-03-03

5come5帮你背单词 [ testimony /'testiməni/ n. 证言,证明 ]


Quote:
引用第40楼小老鼠于2007-05-26 11:00发表的:
哇,拜楼上达人一个,请我吃饭如何。

另外我把一个简单的问题复杂化了

请你去YX吃,如何?
顶端 Posted: 2007-05-26 11:29 | [6 楼]
百年孤独



性别: 帅哥 状态: 该用户目前不在线
头衔: 孤独是我的宿命
等级: 荣誉会员
家族: 考研俱乐部
发贴: 3774
威望: 3
浮云: 377
在线等级:
注册时间: 2006-10-14
最后登陆: 2011-03-03

5come5帮你背单词 [ men // n. man的复数 ]


NND,帖子发出来了,耗费我N久的时间……

习惯用Total Uninstall~~~
顶端 Posted: 2007-05-26 11:56 | [7 楼]
百年孤独



性别: 帅哥 状态: 该用户目前不在线
头衔: 孤独是我的宿命
等级: 荣誉会员
家族: 考研俱乐部
发贴: 3774
威望: 3
浮云: 377
在线等级:
注册时间: 2006-10-14
最后登陆: 2011-03-03

5come5帮你背单词 [ light /lait/ n. 光,光线,灯,光源,白昼;v. 点燃,照亮;a. 轻的,浅色的,不费力的,轻松的 ]


您老还是饶了我吧……

刚才在站务管理里和某管理员“吵架”……
顶端 Posted: 2007-05-26 12:54 | [8 楼]
我来我网·5come5 Forum » 电脑F.A.Q.

Total 0.010922(s) query 6, Time now is:11-25 11:31, Gzip enabled
Powered by PHPWind v5.3, Localized by 5come5 Tech Team, 黔ICP备16009856号