微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

 12  1/2  1  2  > 
作者:
标题: 中毒了!快来帮忙
sus
注册用户





积分 117
发帖 117
注册 2007-7-17
#1  中毒了!快来帮忙

我打开很多EXE程序都关联到另一个围棋程序上去了!除非把EXE改成COM才能正常运行!有没有在线客服帮我一下!

※ ※ ※ 本文纯属【sus】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-12-14 20:55
查看资料  发送邮件  发短消息   编辑帖子
sus
注册用户





积分 117
发帖 117
注册 2007-7-17
#2  

好象是EXE关联被破坏了?怎么修复教我一下吧

※ ※ ※ 本文纯属【sus】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-12-14 21:05
查看资料  发送邮件  发短消息   编辑帖子
sus
注册用户





积分 117
发帖 117
注册 2007-7-17
#3  

今天怎么没人值班?

※ ※ ※ 本文纯属【sus】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-12-14 21:15
查看资料  发送邮件  发短消息   编辑帖子
sus
注册用户





积分 117
发帖 117
注册 2007-7-17
#4  

好象也不是关联的问题了!用了网上的修复方法全都不行

※ ※ ※ 本文纯属【sus】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-12-14 21:20
查看资料  发送邮件  发短消息   编辑帖子
sus
注册用户





积分 117
发帖 117
注册 2007-7-17
#5  


在程序上点右键选"运行方式"然后会出现上面图片里这样的选项!把那个勾去掉就可以运行了!什么缘故?

※ ※ ※ 本文纯属【sus】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-12-14 21:23
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#6  

您好,请您将微点技术支持信息(打开微点主界面,辅助功能,生成技术支持信息)发送到support@micropoint.com.cn,我们帮您分析下,发送邮件时请附带此贴链接,谢谢。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2008-12-14 22:12
查看资料  发短消息   编辑帖子
jr21066
版主

电脑&数码区版主


积分 1648
发帖 1646
注册 2006-12-16
#7  

http://www.virustotal.com/zh-cn/
这是个在线查杀的网站.发你的程序上去查下.
如果是感染性病毒.最好是找可以清除病毒文件的专杀工具进行恢复.如果只是进程运行的那种.就可以直接清除病毒就好了

※ ※ ※ 本文纯属【jr21066】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

有点点才会放心
2008-12-14 23:26
查看资料  发送邮件  发短消息   编辑帖子
sus
注册用户





积分 117
发帖 117
注册 2007-7-17
#8  

是家里的电脑出问题的!要晚上发送信息了

※ ※ ※ 本文纯属【sus】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-12-15 07:58
查看资料  发送邮件  发短消息   编辑帖子
sus
注册用户





积分 117
发帖 117
注册 2007-7-17
#9  

在网上找到一个跟我一样状况的!如果真的是的话可就有点郁闷了!中了类熊猫的木马?昨天上网时一上本地的人才网就开始狂读硬盘,傲游都没反应了!难道是那个时候中毒了?可微点没反应
exe文件无法双击打开,只能右击“运行方式”,去掉“保护我的计算机和数据不受未授权程序的影响”项
悬赏分:20 - 解决时间:2007-5-15 18:46
exe文件无法双击打开,只能右击“运行方式”,去掉“保护我的计算机和数据不受未授权程序的影响”项
提问者: zcyccc - 试用期 一级 最佳答案
又是类似熊猫变异吧.专杀工具是不能杀灭熊猫的!
网上所说的瑞星,江民,金山没有一个能彻底清除熊猫的。
熊猫烧香专用清除工具现在还不能拿熊猫怎么样,可见熊猫相当厉害,可是你的电脑如果装有卡巴斯基,及时升级病毒库,配有专业防火墙是不会感染熊猫的!不信你可以找个卡巴的老用户问一下。
说到这你可能要问,那怎么清除?
答案是用手工清除!
1.在任务管理器的进程列表中关闭 SPCOLSV.EXE 病毒进程。这个 SPCOLSV.EXE 明显是在模仿系统进程 SPOOLSV.EXE。
2.删除位于 %SystemRoot%system32Drivers 文件夹中的 SPCOLSV.EXE 文件。%SystemRoot%system32Drivers 文件夹中不应该存在 .EXE 文件,所以很好找。
3.按照 KB555640 提供的方法,恢复资源管理器不能显示隐含文件的问题:
http://support.microsoft.com/kb/555640/zh-cn
这篇 KB 还是 youyang 写的,向 youyang 同学致敬。
4.每个硬盘分区的根目录都有两个隐含的文件 AUTORUN.INF 和 SETUP.EXE,将这些垃圾全部删除。
5.在注册表 HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion
Run 中把病毒的启动项 svcshare 删除。如果存在多个用户帐户,每个用户帐户的 HKEY_CURRENT_USER 都要清理。
6.恢复杀毒软件随系统启动的加载项,以瑞星为例,在注册表 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun 中加上一个 RavTask,设置命令为 "C:RiSingRavRavTask.exe" -system 即可,其中 C:RisingRAV 是瑞星的默认安装位置。
7.在另一台“安全中心”服务正常的电脑上打开注册表,将 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceswscsvc 的全部内容导出为 .REG 文件,复制到故障电脑上导入注册表,然后重新启动 Windows,恢复被病毒删除的“安全中心”服务。

到这个地步,病毒的主要文件基本上就被清理干净了。但是还剩下那些已经变成了熊猫嘴脸的 .EXE 文件,一开始不知道如何恢复。试过瑞星、江民和金山提供的熊猫烧香病毒专杀工具,但它们都只能清理上面提到的 AUTORUN.INF 和 SETUP.EXE,对于已经被寄生的 .EXE 文件无法自动恢复。后来在反间谍软件《超级巡警》里找到了一个熊猫烧香病毒专杀工具 1.6,名为 KillPanda.BAT,这个工具总算没有让人失望,经过扫描后,被寄生的 .EXE、.HTM 等类型的文件都恢复了默认图标,而且文件大小也恢复正常了,可以正常运行,总算避免了需要全部重新安装的厄运。不过所有被寄生过的文件,文件的生成时间、修改时间和访问时间就都保不住了,最后还是留下了一点“后遗症”。

※ ※ ※ 本文纯属【sus】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-12-15 08:07
查看资料  发送邮件  发短消息   编辑帖子
sus
注册用户





积分 117
发帖 117
注册 2007-7-17
#10  

已经发送了!

※ ※ ※ 本文纯属【sus】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-12-15 17:15
查看资料  发送邮件  发短消息   编辑帖子
 12  1/2  1  2  > 



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号