我来我网
https://5come5.cn
 
您尚未 登录  注册 | 菠菜 | 软件站 | 音乐站 | 邮箱1 | 邮箱2 | 风格选择 | 更多 » 
 

« 1 234» Pages: ( 1/4 total )
本页主题: 病毒求救,干不了啊 显示签名 | 打印 | 加为IE收藏 | 收藏主题 | 上一主题 | 下一主题

phph8488



社区建设奖
性别: 帅哥 状态: 该用户目前不在线
头衔: 7月1日晚10:00
等级: 资政组
家族: 起早不摸黑
发贴: 27285
威望: 10
浮云: 1
在线等级:
注册时间: 2006-03-01
最后登陆: 2019-12-31

5come5帮你背单词 [ vessel /'vesl/ n. 船,舰,容器,器皿,管,导管,血管 ]


病毒求救,干不了啊

进程里的dtstorp.exe和ouvjwsc.exe,使得杀毒软件用不了,360safe也用不了,安全模式进不了



baidu了下,这两个是最新的病毒,不知道有没有蝈蝈试着杀过

外网有一种杀法:
Quote:
终于把它给灭了:
1、将所有隐藏的文件显示出来,打开“文件夹选项”/显示所有文件。
(注意:HKEY-LOCAL-MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL下的checkedValue
的值改成“1”)
2、打开“windows任务管理器”,先将“explorer.exe“的进程终止,后再将病毒文件的进程终止(ouvjwse.exe、dtstorp.exe).
3、在“windows任务管理器”中选“新任务”,在打开的窗口中选择“浏览”,通过弹出的窗口将病毒文件删除,病毒文件藏在”windows下的
除了explorer.exe之外的所有" .exe"的文件全部删除(记住这些文件的名字,后面有用);再将windows\system32目录下的“dtstorp.exe、
ouvjwse.exe、mh102.dll、mh102.exe、nwizwnsjs.dll、nwizwnsjs.exe、cmdbcs.dll、cmdbcs.exe、nwizasktao.dll、nwizasktao.exe、
nwizpjsj.dll、nwizpjsj.exe、mppds.dll、mppds.exe、nwiztlbb.dll、nwiztlbb.exe、upxdnd.dll、upxdnd.exe“的病毒文件删除,之后再
将"explorer.exe"的文件启动.
4、在打开"我的电脑",在地址栏里输入“D:”(因为此病毒在每个磁盘下建立一个autorun.inf的文件,只要选择打开都会把病毒激活),所以选
择此法打开磁盘),然后将磁盘根目录下的病毒文件清除“vlskjgs.exe、autorun.inf",依次类推,最后在每个磁盘的根目录下建立一个
“autorun.inf" “只读并隐藏”的空文件。
5、打开“注册表编辑器”,查找与“dtstorp.exe“的有关的项目,并删除键值(注意:与dtstorp.exe平级的键值中,会看到你在第三步中删除
的病毒文件的键值,并一并删除).
至此此病毒已完全删除,请重新启动电脑。
我也有一个问题要问问大家,被病毒破坏的杀毒软件,重新安装也无法再使用,肯定它在注册表里做了什么修改,但我不知道修改哪里了,请知道的告诉我!谢谢


试过,但是隐藏文件还是显示不了,已经把注册表里的键值改了,求救啊
顶端 Posted: 2007-05-26 08:08 | [楼 主]
小老鼠



年度之星奖 特殊贡献奖
性别: 帅哥 状态: 该用户目前不在线
等级: 资政组
家族: 梦魇图腾
发贴: 20004
威望: 12
浮云: 344
在线等级:
注册时间: 2006-02-19
最后登陆: 2016-09-21

5come5帮你背单词 [ nerve /nə:v/ n. 神经,勇气 ]


这个解决病毒的方法似乎不是很妥当
顶端 Posted: 2007-05-26 08:10 | [1 楼]
phph8488



社区建设奖
性别: 帅哥 状态: 该用户目前不在线
头衔: 7月1日晚10:00
等级: 资政组
家族: 起早不摸黑
发贴: 27285
威望: 10
浮云: 1
在线等级:
注册时间: 2006-03-01
最后登陆: 2019-12-31

5come5帮你背单词 [ sorry /'sori/ a. 后悔的,抱歉的,难过的,惋惜的,遗憾的,懊悔的 ]


Quote:
引用第1楼小老鼠于2007-05-26 08:10发表的:
这个解决病毒的方法似乎不是很妥当

外网解决的方法也不是很多,这两个是最新的病毒

还有一种解决方法是直接关闭进程,然后杀源文件

显然不行
顶端 Posted: 2007-05-26 08:11 | [2 楼]
媚俗



性别: 帅哥 状态: 该用户目前不在线
头衔: 走了,不留印记
等级: 荣誉会员
家族: 音道·乐经
发贴: 8683
威望: 3
浮云: 103
在线等级:
注册时间: 2006-10-31
最后登陆: 2024-09-03

5come5帮你背单词 [ your /jo:/ pron. 你的,你们的 ]


解决隐藏文件问题,蝈蝈试试导入?
附件: Hidden.rar (1 K) 下载次数:6

顶端 Posted: 2007-05-26 08:13 | [3 楼]
phph8488



社区建设奖
性别: 帅哥 状态: 该用户目前不在线
头衔: 7月1日晚10:00
等级: 资政组
家族: 起早不摸黑
发贴: 27285
威望: 10
浮云: 1
在线等级:
注册时间: 2006-03-01
最后登陆: 2019-12-31

5come5帮你背单词 [ emotion /i'məuən/ n. 情感,激动,激情 ]


Quote:
引用第3楼媚俗于2007-05-26 08:13发表的:
解决隐藏文件问题,蝈蝈试试导入?

貌似不光是隐藏文件的问题

还是谢谢蝈蝈了
顶端 Posted: 2007-05-26 08:15 | [4 楼]
彬彬



性别: 帅哥 状态: 该用户目前不在线
头衔: 滚蛋之人∩_∩
等级: 荣誉会员
家族: 考研俱乐部
发贴: 22342
威望: 4
浮云: 422
在线等级:
注册时间: 2005-03-09
最后登陆: 2009-07-26

5come5帮你背单词 [ manual /'mænjuəl/ a. 手工的,用手(操作)的,体力的;n. 手册,指南 ]


RPRP啊

上H网 也不给我说说~~

ps:其实我不懂~~

ps:中毒有啥反应哇?
顶端 Posted: 2007-05-26 08:25 | [5 楼]
yuanyang



性别: 帅哥 状态: 该用户目前不在线
头衔: 厚积薄发
等级: 资政组
发贴: 7063
威望: 10
浮云: 0
在线等级:
注册时间: 2006-03-11
最后登陆: 2024-11-12

5come5帮你背单词 [ wipe /waip/ v. & n. 擦,抹,揩 ]


中毒了啊……好可怜
顶端 Posted: 2007-05-26 08:30 | [6 楼]
百年孤独



性别: 帅哥 状态: 该用户目前不在线
头衔: 孤独是我的宿命
等级: 荣誉会员
家族: 考研俱乐部
发贴: 3774
威望: 3
浮云: 377
在线等级:
注册时间: 2006-10-14
最后登陆: 2011-03-03

5come5帮你背单词 [ breeze /bri:z/ n. 微风 ]


这种病毒,我一般都建议先清除文件,然后再处理注册表问题~

所以建议蝈蝈参照那个处理办法,用IceSword结束相应进程,并用IceSword删除文中所提到的文件,包括那些.exe、.dll、autorun.inf等等。然后重起,确定病毒已全部[屏蔽]之后,再处理隐藏文件问题。至于安全模式,可以用工具修复,比如System Repair Engineer。

另外,如小老鼠所说,文中给出的解决办法的确不妥,一是处理顺序,二是“删除Windows目录下除explorer.exe之外所有的.exe文件”,我给你截个图,你可以作为参考,看看哪些文件是正常的,哪些可能是病毒文件
远程图片:新建 BMP 图像.JPG
顶端 Posted: 2007-05-26 08:55 | [7 楼]
phph8488



社区建设奖
性别: 帅哥 状态: 该用户目前不在线
头衔: 7月1日晚10:00
等级: 资政组
家族: 起早不摸黑
发贴: 27285
威望: 10
浮云: 1
在线等级:
注册时间: 2006-03-01
最后登陆: 2019-12-31

5come5帮你背单词 [ condense /kən'dens/ vt. 使冷凝,使浓缩,压缩,使缩短 ]


Quote:
引用第7楼百年孤独于2007-05-26 08:55发表的:
这种病毒,我一般都建议先清除文件,然后再处理注册表问题~

所以建议蝈蝈参照那个处理办法,用IceSword结束相应进程,并用IceSword删除文中所提到的文件,包括那些.exe、.dll、autorun.inf等等。然后重起,确定病毒已全部[屏蔽]之后,再处理隐藏文件问题。至于安全模式,可以用工具修复,比如System Repair Engineer。

另外,如小老鼠所说,文中给出的解决办法的确不妥,一是处理顺序,二是“删除Windows目录下除explorer.exe之外所有的.exe文件”,我给你截个图,你可以作为参考,看看哪些文件是正常的,哪些可能是病毒文件

图中的一些exe文件都要delete...?
顶端 Posted: 2007-05-26 09:19 | [8 楼]
X



社区建设奖
性别: 帅哥 状态: 该用户目前不在线
头衔: 这一刻,我......
等级: 管理员
家族: 活动仔
发贴: 22586
威望: 10
浮云: 142
在线等级:
注册时间: 2005-10-10
最后登陆: 2024-04-15

5come5帮你背单词 [ kitchen /'kitin/ n. 厨房 ]


把其他盘下的vlskjgs.exe传上来
顶端 Posted: 2007-05-26 09:27 | [9 楼]
donzero



性别: 帅哥 状态: 该用户目前不在线
头衔: 命运之轮开始转动
等级: 资政组
发贴: 8849
威望: 5
浮云: 309
在线等级:
注册时间: 2006-09-20
最后登陆: 2011-02-27

5come5帮你背单词 [ cheat /ti:t/ vt. 欺骗,诈取;vi. 作弊,欺诈;n. 欺骗行为,骗子,不诚实的人 ]


用这个!然后用PROKILL结束进程,再试试杀毒
附件: 运行此文件修复EXE文件关联.rar (1 K) 下载次数:2

附件: 运行此文件修复无法显示系统文件.rar (1 K) 下载次数:1

附件: 运行此文件修复无法显示隐藏文件.rar (1 K) 下载次数:2

顶端 Posted: 2007-05-26 09:34 | [10 楼]
phph8488



社区建设奖
性别: 帅哥 状态: 该用户目前不在线
头衔: 7月1日晚10:00
等级: 资政组
家族: 起早不摸黑
发贴: 27285
威望: 10
浮云: 1
在线等级:
注册时间: 2006-03-01
最后登陆: 2019-12-31

5come5帮你背单词 [ stroll /strəul/ vi. & n. 漫步,闲逛 ]


小心,是病毒,谨慎下载
附件: vlskjgs.rar (34 K) 下载次数:7

顶端 Posted: 2007-05-26 09:35 | [11 楼]
小老鼠



年度之星奖 特殊贡献奖
性别: 帅哥 状态: 该用户目前不在线
等级: 资政组
家族: 梦魇图腾
发贴: 20004
威望: 12
浮云: 344
在线等级:
注册时间: 2006-02-19
最后登陆: 2016-09-21

5come5帮你背单词 [ proclaim /prə'kleim/ vt. 宣布,声明,表明 ]


卡巴斯基已经提示是病毒了
顶端 Posted: 2007-05-26 09:37 | [12 楼]
phph8488



社区建设奖
性别: 帅哥 状态: 该用户目前不在线
头衔: 7月1日晚10:00
等级: 资政组
家族: 起早不摸黑
发贴: 27285
威望: 10
浮云: 1
在线等级:
注册时间: 2006-03-01
最后登陆: 2019-12-31

5come5帮你背单词 [ occasion /ə'kei3ən/ n. 机会,时刻,时候,大事,节日 ]


Quote:
引用第12楼小老鼠于2007-05-26 09:37发表的:
卡巴斯基已经提示是病毒了

这里用的是瑞星
顶端 Posted: 2007-05-26 09:38 | [13 楼]
donzero



性别: 帅哥 状态: 该用户目前不在线
头衔: 命运之轮开始转动
等级: 资政组
发贴: 8849
威望: 5
浮云: 309
在线等级:
注册时间: 2006-09-20
最后登陆: 2011-02-27

5come5帮你背单词 [ colourful /'kΛləful/ a. 多色的,艳丽的,引人入胜的,丰富多彩的 ]


病毒就给X去养吧,我的附件试了么?是过之后把隐藏文件和系统文件都设为可见,然后照网上的方法杀毒
顶端 Posted: 2007-05-26 09:38 | [14 楼]
« 1 234» Pages: ( 1/4 total )
我来我网·5come5 Forum » 电脑F.A.Q.

Total 0.009959(s) query 5, Time now is:11-25 11:46, Gzip enabled
Powered by PHPWind v5.3, Localized by 5come5 Tech Team, 黔ICP备16009856号