EXE格式的文件能打开而我的电脑与文件夹却不能打开

来源:百度知道 编辑:UC知道 时间:2024/05/25 12:48:08
我中了落雪木马然后按在百度知道上发现的方法手工杀毒
步骤如下(注意看我作的批注,问题可能出现在那里)

1.删除如下几个文件:

C:\Program Files\Common Files\INTEXPLORE.pif
C:\Program Files\Internet Explorer\INTEXPLORE.com
C:\WINDOWS\EXERT.exe
C:\WINDOWS\IO.SYS.BAK
C:\WINDOWS\LSASS.exe
C:\WINDOWS\Debug\DebugProgram.exe
C:\WINDOWS\system32\dxdiag.com
C:\WINDOWS\system32\MSCONFIG.COM
C:\WINDOWS\system32\regedit.com

D:\COMMAND.COM
D:\Autorun.inf

2.

将Windows目录下的"regedit.exe"改名为"regedit.com"并运行,删除以下项目:
HKEY_CLASSES_ROOT\WindowFiles
HKEY_CURRENT_USER\Software\VB and VBA Program Settings
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main 下面的 Check_Associations项
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\INTEXPLORE.pif
HKEY_LOCA

蜘蛛纸牌属于系统文件.可以在%SYSTEM%\DLLCACHA里面找找.会有的.
你上面的步骤有些错误.可能是某些所谓大虾写的垃圾教程.汗死.我前天才公布了全新的落雪手工查杀.你有兴趣就去看看搜索下就知道.不过我那杀了只是病毒主程序.那些残留的垃圾没有写出来在哪清理.因为那时候那个病毒全国还没公布是什么毒.我最先中到.自己摸索着杀的.关于注册表.你可以使用注册表修复工具.
Trojan.PSW.QQPass与Trojan.psw.misc完全手工查杀手法。BY Greysign
请尊重原创作者转贴请别把作者名字删除.谢谢.
8月6日晚我朋友中了那两个个毒.那时候网络上完全没有资料.汗死我.只能硬上了.事后才发觉那是新变种病毒.连瑞星也在7号下午才发橙色2号警告通报.
我看完通报后发现瑞星只出了专杀工具却没有把病毒行为分析出来.所以我现在把那天的过程回忆出来/可能会有缺漏.只能给大家做做参考.那杀毒后残留的垃圾文件我忘记哪些了因为那时候瑞星还没有发布这个病毒.我还不知道具体资料.自己摸索着杀的.照我下面的步骤基本能把病毒杀到不能运行.
这个病毒会启动一个伪系统进程SVOHOST.EXE.是不是和SVCHOST很象呢.所以我们要先把这个进程结束掉.OK.这时候杀毒软件就已经能开启了哈.本来是不能开启的.它会把瑞星在内的一般杀毒软件都阻止掉.XP的墙也不放过.然后打开开始-运行-MSCONFIG-看启动项那里.有个SVOHOST.EXE的我们把勾去掉.然后在后面的路径里找到那个文件的所在.要看到那个病毒需要把文件夹选项里面的保护系统文件去掉勾.再点显示所有文件才能看到的./删除.
注意.1.这个病毒会通过U盘等手段传播的.我就深受其害.
2.那个病毒会在每个盘根目录建一个文件AUTORUN.INF属性SH.还有一个执行文件 SXS.EXE,属性也是SH
AUTORUN.INF的内容就是每次双击打开磁盘就运行SXS.EXE.因为它把磁盘右键菜单 里面第一个内容给为AUTO.我们双击的时候就又恢复病毒了.要注意杀的时候用右 键.然后选择打开进入盘内删除掉AUTORUN.INF和SXS.EXE.