|
![]() | 作者: Pfire [hbf596]
![]() |
登录 |
事情是这样的,昨晚由于电脑被蠕虫病毒感染,用瑞星杀完毒后,当我进入"我的电脑"中竟然发现双击各个盘的时候,提示找不到"command.com"这个文件,我通过浏览找到了它.但是后来每次双击打开的总是一个DOS窗口,真是郁闷死了,但可以通过右键来打开.同时我也发现在各个盘的图标上右击鼠标,"打开"这个命令不是在最上面的,而可以通过双击打开的文件及目录,其右键菜单中第一都是"打开"命令.我真的不知道该怎么办了,想修改注册表但又不知道是修改哪一项.希望各位高手帮帮忙吧! |
地主 发表时间: 04-07-02 14:14 |
![]() | 回复: K9999 [yandsd] ![]() |
登录 |
系统文件丢失 听人说可以用控制台修复,只是我不会 ![]() |
B1层 发表时间: 04-07-02 14:21 |
![]() | 回复: abctm [abctm] ![]() |
登录 |
LovaGate病毒,症状如下: 1.在每个硬盘驱动器根目录下存在很多.zip和.rar压缩文件, 文件名多为pass,work,install,letter,大小约为126K 2.在每个硬盘驱动器根目录下存在COMMAND.EXE 3.存在C:\WINDOWS\system32\hxdef.EXE文件 目前已知瑞星和Norton可以查杀,根据我亲身实践得知, 4月6日或者其后升级了瑞星(我不喜欢瑞星,不是为他打广告)的可以查杀, 有网友反映Norton有专杀工具(瑞星的专杀工具好像不行)下载地址参见Symantec网站 ======如果杀毒完毕存在这样的问题:============== d、e、f、g盘(如果有的话)双击不能直接打开,说Windows无法找到COMMAND.EXE文件, 要求定位该文件,定位为C:\windows\explorer之后每次打开会提示“/StartExplorer”出错, 然后依然能打开驱动器文件夹。 病毒在你的每个驱动器下面写入了一个AutoRun.inf文件内容为: open="X:\command.exe" /StartExplorer X为驱动器盘符 所以,如果你没有杀毒, 每次点开/D/E/F/G盘都会激活病毒 瑞星比较笨不会帮你搞定这个问题 (就算升级到最新版也没有用,瑞星网站上专杀也无法解决,且无相关说明) ,需要自己手工解决。 解决方法如下(以D盘为例): =================== 开始 运行 cmd(打开命令提示符) D: dir /a (没有参数A是看不到的,A是显示所有的意思) 此时你会发现一个autorun.inf文件,约49字节 attrib autorun.inf -s -h -r 去掉autorun.inf文件的系统、只读、隐藏属性, 否则无法删除 del autorun.inf 到这里还没完, 因为你双击了D盘盘符没有打开却得到一个错误。 要求定位command.exe,这个时候自动运行的信息已经加入注册表了。 下面清除注册表中相关信息: 开始 运行 regedit 编辑 查找 command.exe 找到的第一个就是D盘的自动运行, 删除整个shell子键 完毕, 双击D盘,是不是可以打开了? ===================== 重复以上操作数次,解决其他驱动器的问题,注册表中的信息是在一起的,在删除D盘Shell\Open\Autorun的时候顺便都删除了吧 [此贴被 日月双星(abctm) 在 07月02日14时38分 编辑过] |
B2层 发表时间: 04-07-02 14:35 |
![]() | 回复: Pfire [hbf596] ![]() |
登录 |
日月双星大哥,你真是太厉害了,我按照你说的办法去修改了注册表,现在终于解决了问题,对你真是佩服得五体投地啊,非常感谢您了. |
B3层 发表时间: 04-07-02 15:35 |
![]() | 回复: yangliwei [yangliwei] ![]() |
登录 |
哈哈,大家有问题, 先到网上找长吧,不行,再到论坛来!、 真的,这是一个好习惯~! ![]() ![]() ![]() ![]() ![]() ![]() |
B4层 发表时间: 04-07-02 16:30 |
![]() | 回复: K9999 [yandsd] ![]() |
登录 |
![]() ![]() |
B5层 发表时间: 04-07-02 16:50 |
![]() | 回复: puddingye [puddingye] ![]() |
登录 |
多谢各位高手,有了你们直是我们受益匪浅呀!!!! |
B6层 发表时间: 04-07-02 18:51 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号