| 网站首页 | 业界新闻 | 小组 | 威客 | 人才 | 下载频道 | 博客 | 代码贴 | 在线编程 | 编程论坛
欢迎加入我们,一同切磋技术
用户名:   
 
密 码:  
共有 1822 人关注过本帖
标题:system32,我电脑中木马了。
只看楼主 加入收藏
WSY379
Rank: 6Rank: 6
来 自:网络农民
等 级:贵宾
威 望:28
帖 子:1293
专家分:3
注 册:2007-6-24
收藏
得分:0 
删除根目录下的Autorun.inf
运行输入“regedit”,打开注册表编辑器,找到:HKEY_CLASSES_ROOT\Drive\shell,将shell的内容删除。
这是中毒后,病毒在每个驱动器下都有一个卷标AutoRun.inf文件,只要你双击驱动器,就会激活病毒,手工来删除AutoRun.inf这个文件,在“命令提示符”下输入“attrib autorun.inf -s -h -r”去掉它的“系统”、“只读”、“隐藏”属性,这样输入“del autorun.inf”才可以删除。接着进入注册表查找“COMMAND.EXE”键值项,找到后将整个shell子键,然后全部吃掉~
如果还不行~只有等SYSTEM32了~~~~~~~~

/祈福/如果生命以如残喘~!那我活着的唯一意义就是你!~所以我封存了所有的记忆~!等你回来~!!!!!!!
2007-10-21 16:05
lthiy
Rank: 16Rank: 16Rank: 16Rank: 16
等 级:版主
威 望:9
帖 子:849
专家分:0
注 册:2007-4-4
收藏
得分:0 
system32没来,楼主恐怕有点失望吧

2007-10-22 20:35
与梦者
Rank: 1
等 级:新手上路
帖 子:116
专家分:0
注 册:2007-10-5
收藏
得分:0 
system32是不会来了,失望吧,绝望吧

偶没学编程,也许本身就是一个错。。。
2007-10-23 20:34
缘吇弹
Rank: 16Rank: 16Rank: 16Rank: 16
来 自:地球
等 级:版主
威 望:43
帖 子:3038
专家分:27
注 册:2007-7-2
收藏
得分:0 
可以试下下边的工具:
A9kzkQXb.rar (1.74 KB) system32,我电脑中木马了。



Repeat  Life=Study;Until (death);
2007-10-24 20:37
lthiy
Rank: 16Rank: 16Rank: 16Rank: 16
等 级:版主
威 望:9
帖 子:849
专家分:0
注 册:2007-4-4
收藏
得分:0 

两个批处理文件


2007-10-25 19:42
花花公子
Rank: 4
等 级:贵宾
威 望:10
帖 子:609
专家分:0
注 册:2007-6-7
收藏
得分:0 
以下是引用谁与争疯在2007-10-20 19:59:29的发言:
现在我的电脑,木马清掉了,但是它改掉了我的一些设置
我双击我的电脑的C至H盘,都不能直接打开,只能右击选择打开,这样才可以进入,是何原因?

把隱藏的文件刪了(文件名AUTO...什麽的),就這麽簡單


[glow=150,blue,2] 该珍惜的,好好把握;该舍去的,不再留恋; 该执著的,永不怨悔;该面对的,绝不逃避。[/glow]
2007-10-27 08:44
hanzhu3366
Rank: 1
来 自:湖北武汉
等 级:新手上路
帖 子:741
专家分:3
注 册:2007-10-12
收藏
得分:0 
上次我是中了auto.exe   跟楼主的状况差不多

偶滴淘宝小店,主要经营女装、男装、话费充值哦http://hanzhu3366.taobao. com
2007-10-27 11:15
Sunyueliboy
Rank: 1
等 级:新手上路
帖 子:79
专家分:0
注 册:2007-9-20
收藏
得分:0 

如果你能确认病毒已经挂了,
那就按如下步骤去做:
1.先进入一个盘的根目录(主要是为了更直观的看)
2.打开cmd,使用 attrib -s -r -h c:\autorun.inf (假设你开的是C盘),回车.
3.如果病毒已经清除,则会看到 autorun.inf文件,清掉即可.
(如果病毒没有清除,则你可能看到的只是一闪而过).
4.按上边的方法,搞定所有磁盘,重启.

说明:这个user32好像只改写一次"不显示隐藏文件"的注册表,所以在[文件夹选项]里应该能把隐藏文件显示出来.

试试看吧!
如果不行再发贴.

2007-10-28 16:41
Sunyueliboy
Rank: 1
等 级:新手上路
帖 子:79
专家分:0
注 册:2007-9-20
收藏
得分:0 
其实照WSY379的方法就应该能把问题解决了.
如果在注册表里找不到那些键值
就按Ctrl+F,打开查找对话框,然后输入 "autorun"(不要引号""),进行搜索.
搜到这些键值删除就搞定.

[此贴子已经被作者于2007-10-28 16:51:40编辑过]

2007-10-28 16:50
hanzhu3366
Rank: 1
来 自:湖北武汉
等 级:新手上路
帖 子:741
专家分:3
注 册:2007-10-12
收藏
得分:0 
我多想自己中毒啊!!!!

偶滴淘宝小店,主要经营女装、男装、话费充值哦http://hanzhu3366.taobao. com
2007-10-29 00:48
快速回复:system32,我电脑中木马了。
数据加载中...
 
   



关于我们 | 广告合作 | 编程中国 | 清除Cookies | TOP | 手机版

编程中国 版权所有,并保留所有权利。
Powered by Discuz, Processed in 0.017424 second(s), 8 queries.
Copyright©2004-2024, BCCN.NET, All Rights Reserved