sp5381830

初级会员

贴子 130

精华 0

积分 65

信用 0

竞猜 0

魅力 0

威望 0

现金 274 CZB

银行 730 CZB

黄金 0

比特币 0

注册时间 2006-09-19

发表于:2007-09-09 14:09:41   |  只看该作者   |  本帖随机奖励楼主:0 CZB   |  转账至  sp5381830

病毒破坏?郁闷是什么病毒?

症状描述:昨天下了个电影,看着看着就掉线了.重新连接上就不能上网了QQ登不上,网页也打不开;想打开任务管理器提示错误<具体什么错误我也不记得了,按确定后又提示内存太少>打开冰刃同样也提示内存少.结束了几个陌生的进程,断网.问题来了桌面突然少了几个,就剩下我的电脑-我的文档-回收站------刷新-----桌面成了一片空白-----再刷新-----我的电脑-我的文档-回收站回来了----再刷新----其余的也回来了-----现在想到去安全模式下了----关机,重起-----既然连关闭计算机都没有了----强制重起----F8----开始--运行--Msconfig.exe---启动项没问题--服务--隐藏所有microsoft服务勾上---全部禁用------还原注册表---重新启动
    打开任务管理器一切正常,发现少了喇叭图标---太罗嗦咯简单跳跃试的说----修复了音量控制程序---修复了---WAP文件关联
    今天才发现--软件里的软件好多都不能用了---成了DOS模式--压缩文件<打开显示无法打开H-软件,就是文件路径;解压缩提示没有找到压缩文件>.
   暂时只发现了以上问题.还发一个扫描报告
    Logfile of HijackThis v1.99.1
Scan saved at 14:15:16, on 2007-9-9
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\spoolsv.exe
C:\windows\system32\shadow\ShadowService.exe
C:\windows\Explorer.EXE
C:\windows\system32\wscntfy.exe
G:\Program Files\Super Rabbit\MagicSet\SRFC.EXE
C:\windows\system32\ctfmon.exe
G:\Program Files\Tencent\TT\TTraveler.exe
C:\windows\system32\NOTEPAD.EXE
H:\软件\网络安全\HijackThis.exe

F2 - REG:system.ini: UserInit=C:\windows\system32\Userinit.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [SKYNET Personal FireWall] C:\Program Files\SkyNet\FireWall\PFW.exe
O4 - HKLM\..\Run: [RunShadowTip] C:\windows\system32\shadow\ShadowTip.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] ; "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [Super Rabbit SafeEdit] G:\Program Files\Super Rabbit\MagicSet\SRFC.EXE /Load
O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\system32\ctfmon.exe
O8 - Extra context menu item: &使用迅雷下载 - G:\Program Files\Thunder Network\Thunder\Program\GetUrl.htm
O8 - Extra context menu item: 上传到QQ网络硬盘 - G:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 - Extra context menu item: 使用脱兔下载 - G:\Program Files\Tuotu\TT_one.htm
O8 - Extra context menu item: 使用脱兔下载全部链接 - G:\Program Files\Tuotu\TT_all.htm
学习中
楼主
编辑   |    引用    回帖
关闭    高亮    置顶   |    移动    回收站   |    -6删主题    删主题    |   
甘为汝逝

Joe Young

认证会员

生活像1把无情刻刀改变了我们模样 ...

贴子 20939

精华 2

积分 12051

信用 5

竞猜 5

魅力 2650

威望 3

现金 298 CZB

银行 0 CZB

黄金 0

比特币 0

注册时间 2007-08-16

发表于:2007-09-09 15:09:18   |  只看该作者   |  转账至  甘为汝逝
这病毒还满有威力的嘛,先试着进安全模式吧

这个毒我想应该找的到的
沙发
编辑   |    引用    回帖
关闭    高亮    置顶   |    移动    回收站   |    -6删帖    删帖    |   
sp5381830

初级会员

贴子 130

精华 0

积分 65

信用 0

竞猜 0

魅力 0

威望 0

现金 274 CZB

银行 730 CZB

黄金 0

比特币 0

注册时间 2006-09-19

发表于:2007-09-09 15:09:47   |  只看该作者   |  转账至  sp5381830
病毒已经杀了,
请教版主还能恢复exe文件吗?有什么方法吗?
我运行了下面的2个命令没修复

ftype exefile="%1" %*
assoc .exe=exefile
学习中
板凳
编辑   |    引用    回帖
关闭    高亮    置顶   |    移动    回收站   |    -6删帖    删帖    |   
甘为汝逝

Joe Young

认证会员

生活像1把无情刻刀改变了我们模样 ...

贴子 20939

精华 2

积分 12051

信用 5

竞猜 5

魅力 2650

威望 3

现金 298 CZB

银行 0 CZB

黄金 0

比特币 0

注册时间 2007-08-16

发表于:2007-09-09 16:09:35   |  只看该作者   |  转账至  甘为汝逝
是不是没按照步骤来?
assoc<空格>.exe=exefile<回车>,
屏幕上将显示“.exe=exefile”。
现在关闭命令提示符窗口,
按Ctrl+Alt+Del组合键调出“Windows安全”窗口,按“关机”按钮后选择“重新启动”选项,
按正常模式启动Windows后,所有的EXE文件都能正常运行了

记住在安全模式运行
4楼
编辑   |    引用    回帖
关闭    高亮    置顶   |    移动    回收站   |    -6删帖    删帖    |   
sp5381830

初级会员

贴子 130

精华 0

积分 65

信用 0

竞猜 0

魅力 0

威望 0

现金 274 CZB

银行 730 CZB

黄金 0

比特币 0

注册时间 2006-09-19

发表于:2007-09-09 18:09:14   |  只看该作者   |  转账至  sp5381830
谢谢,版主那个命令就只要一个吗?
那个命令启什么作用的
我不太清楚
学习中
5楼
编辑   |    引用    回帖
关闭    高亮    置顶   |    移动    回收站   |    -6删帖    删帖    |   
甘为汝逝

Joe Young

认证会员

生活像1把无情刻刀改变了我们模样 ...

贴子 20939

精华 2

积分 12051

信用 5

竞猜 5

魅力 2650

威望 3

现金 298 CZB

银行 0 CZB

黄金 0

比特币 0

注册时间 2007-08-16

发表于:2007-09-09 19:09:47   |  只看该作者   |  转账至  甘为汝逝
问题解决了吗?
6楼
编辑   |    引用    回帖
关闭    高亮    置顶   |    移动    回收站   |    -6删帖    删帖    |   
ggppss2004

玄天邪帝

正式会员

守望者

贴子 254

精华 0

积分 154

信用 0

竞猜 0

魅力 53

威望 0

现金 522 CZB

银行 0 CZB

黄金 0

比特币 0

注册时间 2007-09-01

发表于:2007-09-09 20:09:44   |  只看该作者   |  转账至  ggppss2004
有可能是视频文件背插马了!
这个病毒和熊猫烧香有点相似。不知道你那个视频文件删除了没有。如果没有方便的话,传给我看看!
QQ:268022515
我的地盘我做主!!!
7楼
编辑   |    引用    回帖
关闭    高亮    置顶   |    移动    回收站   |    -6删帖    删帖    |   
ttever

初级会员

贴子 26

精华 0

积分 13

信用 0

竞猜 0

魅力 0

威望 0

现金 140 CZB

银行 0 CZB

黄金 0

比特币 0

注册时间 2005-08-10

发表于:2007-09-24 17:09:19   |  只看该作者   |  转账至  ttever
把硬盘拿下  在别的机器上挂成副盘 杀一下吧。。。

不做镜像文件  就是该。。。呵呵
令我痛苦者!令我伟大!!
8楼
编辑   |    引用    回帖
关闭    高亮    置顶   |    移动    回收站   |    -6删帖    删帖    |   
sp5381830

初级会员

贴子 130

精华 0

积分 65

信用 0

竞猜 0

魅力 0

威望 0

现金 274 CZB

银行 730 CZB

黄金 0

比特币 0

注册时间 2006-09-19

发表于:2007-09-28 15:09:27   |  只看该作者   |  转账至  sp5381830
引用:
原帖由 ggppss2004 于 2007-9-9 20:16 发表
有可能是视频文件背插马了!
这个病毒和熊猫烧香有点相似。不知道你那个视频文件删除了没有。如果没有方便的话,传给我看看!
QQ:268022515
那个 文件早就删除了。谢谢了
学习中
9楼
编辑   |    引用    回帖
关闭    高亮    置顶   |    移动    回收站   |    -6删帖    删帖    |