微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

 23  2/3  <  1  2  3  > 
作者:
标题: 请求帮忙解决这个病毒。不胜感激!
dlzk
新手上路





积分 8
发帖 8
注册 2008-3-3
#11  

哇,崩溃了..我的qq跟他的聊天窗口打不开,,总是自动关闭.跟其他人的没事.这是为什么?

※ ※ ※ 本文纯属【dlzk】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-3-3 19:42
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#12  



  Quote:
Originally posted by dlzk at 2008-3-3 19:42:
哇,崩溃了..我的qq跟他的聊天窗口打不开,,总是自动关闭.跟其他人的没事.这是为什么?

您的邮箱地址是多少?通过论坛短消息发送给我。
我让他发送几个注册表文件给您,导入后,请尝试重启进安全模式,并使用我们官方网站上现在最新版的安装包安装微点试试(请先下载解压好,进入安全模式后安装)。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2008-3-3 19:48
查看资料  发短消息   编辑帖子
dlzk
新手上路





积分 8
发帖 8
注册 2008-3-3
#13  

哎.明天上班时再聊吧.今晚看来是打不开跟他的聊天窗口了.
我刚装完系统时,用cmd的命令删除了 d、e、f、g盘的pagefile.pif的文件。可是一打开d盘。病毒就全回来了,隐藏文件也无法察看了。

※ ※ ※ 本文纯属【dlzk】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-3-3 20:03
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#14  

好的,请您在联系他的时候附上这个帖子的地址。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2008-3-3 20:03
查看资料  发短消息   编辑帖子
tustin
版主




积分 5092
发帖 5067
注册 2007-3-10
来自 重庆
#15  

这是中了映像类劫持病毒

※ ※ ※ 本文纯属【tustin】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-3-3 22:36
查看资料  发送邮件  发短消息   编辑帖子
dlzk
新手上路





积分 8
发帖 8
注册 2008-3-3
#16  



  Quote:
Originally posted by tustin at 2008-3-3 22:36:
这是中了映像类劫持病毒

请问应该如何解决呢?

我试了微点论坛上提供的解决进入安全模式的问题,可是电脑还是没能进入安全模式。病毒也无法查杀。
我的信箱是[email]libiaohn@***.com[/email]

[ Last edited by Legend on 2008-3-4 at 10:31 ]

※ ※ ※ 本文纯属【dlzk】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-3-4 09:58
查看资料  发送邮件  发短消息   编辑帖子
freedom11
版主

电脑&数码区版主


积分 1212
发帖 1139
注册 2007-11-6
#17  

楼主可以按照以下步骤进行操作:
1、修复安全模式,首先建立一个文本文件(txt文件)将下边的信息复制到文本文件中然后保存
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\SafeBoot\\Minimal\\{4D36E967-E325-11CE-BFC1-08002BE10318}]
@=\\\"DiskDrive\\\"
将保存的文本文件的扩展名修改成reg,然后双击导入注册表后重启机器
2、进安全模式下修复系统:
在一个正常的系统下将HKEY_LOCAL_MACHINE\\\\SOFTWARE\\\\Microsoft\\\\Windows
NT\\\\CurrentVersion\\\\Image File Execution
Options注册表项导出,再导入此注册表项到中病毒的机器,然后重启,微点应该就能起来了,最后可以利用微点的程序生成日志和注册表变更日志清除残余文件

※ ※ ※ 本文纯属【freedom11】个人意见,与【 微点交流论坛 】立场无关※ ※ ※


2008-3-4 10:36
查看资料  发短消息   编辑帖子
dsl5
高级用户




积分 578
发帖 520
注册 2007-6-16
来自 广州
#18  

楼主打开进程管理器,把可疑进程的名字用记事本记录下来,然后打开系统的搜索功能搜索这些程序的位置,直接在搜索窗口里面添加压缩并复制压缩包出来桌面,发送到virus@micropoint.com.cn并附带这个连接

目前由于不清楚这个病毒是怎样封锁安全模式,所以抢样本出来为第一要务!

只要样本发了出来就不用怕了,后面如果没什么重要资料就直接全盘重新分区重装而不要简单地覆盖安装或者ghost!(当然前提是要准备好所有硬件的驱程那张碟)

QQ建议不要再上,如果是要远程协助就新申请一个号

[ Last edited by dsl5 on 2008-3-4 at 10:45 ]

※ ※ ※ 本文纯属【dsl5】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

该点饭点了叉烧饭
2008-3-4 10:41
查看资料  发送邮件  发短消息   编辑帖子
rota1224
注册用户





积分 99
发帖 99
注册 2007-12-25
#19  

导入注册表后不要按平常的方法关机,直接冷启,或者立即拔掉电源,之后再开机,应该可以进入安全模式

※ ※ ※ 本文纯属【rota1224】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-3-4 10:50
查看资料  发送邮件  发短消息   编辑帖子
dsl5
高级用户




积分 578
发帖 520
注册 2007-6-16
来自 广州
#20  



  Quote:
Originally posted by rota1224 at 2008-3-4 10:50:
导入注册表后不要按平常的方法关机,直接冷启,或者立即拔掉电源,之后再开机,应该可以进入安全模式

同意直接按重启那个按钮入安全模式,成功几率应该有60%

[ Last edited by dsl5 on 2008-3-4 at 11:05 ]

※ ※ ※ 本文纯属【dsl5】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

该点饭点了叉烧饭
2008-3-4 10:54
查看资料  发送邮件  发短消息   编辑帖子
 23  2/3  <  1  2  3  > 



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号