马云的生辰八字重几两:中了严重病毒!!!EXE文件都打不开了……Winlogon有问题!

来源:百度文库 编辑:高校问答 时间:2024/05/12 04:12:41
又是上次那种,一模一样的病毒!莫名其妙多了0.exe、1.exe在任务管理器。还有什么server.exe、winlogon.exe(两个,一个用户名是system,一个是用户)
我在windows和system32下找到许多隐藏的文件.exe和.com,我把其中一些删除了,于是msconfig不能用了,双击其他exe程序,个个都打不开了,提示让我选择打开的方式!
瑞星早就不出现了!中了毒之后瑞星就没随系统启动了!

即使再强的杀毒软件的也办法完全清除了,你的某些系统文件已经被篡改得面目全非了,我建议还是重装系统,这样干净些,装完后要注意备份

用EWIDO4.0杀毒,木马装杀,什么毒都逃不过

这个不好办,是因为文件关联被破坏,你为什么之前不杀毒呢,现在尝试用注册表修复

下面代码复制到记事本里,把名字改为EXE.REG(REG是扩展名,很多人的扩展名是隐藏的,这就需要先让扩展名显示出来,或者在保存的时候选择另存为REG文件)

代码如下:

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\.exe]
@="exefile"
"Content Type"="application/x-msdownload"

[HKEY_CLASSES_ROOT\.exe\PersistentHandler]
@="{098f2470-bae0-11cd-b579-08002b30bfeb}"

你把COM,EXE的文件删了后,再找出winlogon.exe(假的那个)杀了。

这样就可以,我在技术网找的。

先现在专杀杀毒
8月3日以来,瑞星全球反病毒监测网截获到数十个“反常的”恶性病毒,它们除了有常见的危害之外,还会造成主流杀毒软件和个人防火墙无法打开,甚至导致杀毒时系统出现“蓝屏”、自动重启、死机等状况。针对此类病毒,瑞星公司发布今年首次橙色(二级)警报,并将它们通称为“橙色八月”以提醒广大用户注意防范。

据瑞星反病毒专家介绍,这些病毒包括“传奇终结者(Trojan.PSW.LMir)”、“QQ游戏木马(Trojan.PSW.QQGame)”、 “QQ盗贼(Trojan.PSW.QQRobber)”以及“密西木马(Trojan.PSW.Misc)等病毒的最新变种。这些病毒在电脑的后台运行,窃取用户的网络游戏和QQ的账号和密码,并发送给病毒制造者。

瑞星反病毒专家分析认为,导致此类病毒疫情攀升的主要原因是由于其针对反病毒软件以及变种繁多的特点。很可能有病毒编写者或者黑客组织,有计划地在各种流行病毒中加载了反杀毒软件的程序,掀起这场针对主流杀毒软件的“战争”。目前瑞星已经截获了大量该类病毒,预计近段时间该类病毒数量还会继续增加。

针对此类病毒,瑞星杀毒软件2006版已经升级至18.38.42版,请广大用户及时更新杀毒软件到最新版本,并打开“文件”、“注册表”、“内存”等全部八项实时监控进行防范。已感染此类病毒的用户可以登陆http://it.rising.com.cn/Channels/Service/index.shtml,下载免费专杀工具,或通过“瑞星在线专家门诊”寻求远程救助,也可拨打反病毒急救电话:010-82678800寻求帮助。

病毒列表上的病毒主要针对以下安全软件卡巴斯基 Symantec AntiVirus 瑞星 江民杀毒软件 天网防火墙个人版 噬菌体 木马克星 金山毒霸

然后再使用你的瑞星再全盘杀毒
最后使用EXE文件关联修复器
http://www.9su.net/down_view.asp?id=25
执行一些exe应用程序时,它会出现这样的对话框:
windows无法找到???.exe
该程序用于打开的"应用程序"类型的文件???.exe位置
这是由于注册表中EXE文件关联被修改所致,而这时往往只有IE可以正常运行。

解决方法:
方法一:把regedit.exe改名为regedit.com,然后执行regedit.com,把HKEY_LOCAL_MACHINE\Software\CLASSES\exefile\shell\open\command右边默认项的键值改为"%1" %*即可
方法二:(只适用于Win2000/XP):
1、将cmd.exe改名为cmd.com或cmd.scr。
2、运行cmd.com
3、运行下面两个命令:
ftype exefile="%1" %*
assoc .exe=exefile
4、将cmd.com改回cmd.exe
方法三:当然是利用第三方工具了,如去下载瑞星的注册表修复器:http://download.rising.com.cn/zsgj/RegClean.com,利用它来修复一下文件关联。

首先还是得杀毒!
现在的情况,你可以用《电脑迷》或《网友世界》的随刊光盘,它有自启动功能,并有一个江民的DOS杀毒伴侣。用它启动了电脑就可以DOS下查杀病毒了。
这种查杀方式应该说是最安全的了,应该能全面地将病毒查杀掉。

回到正常模式下后,可能还会出现EXE文件无法打开的情况,你可以下载修复程序修复下:
http://www.dougknox.com/xp/fileassoc/xp_exe_fix.zip
解压缩后,双击导入文件夹下的注册表文件。