异人傲世录吧 关注:29,209贴子:453,604

救命啊~ 有电脑高手在吗

只看楼主收藏回复

好象中橙八了

杀毒打不开

卸也卸不了 装也装不上

搜索杀毒的网页会自动关闭

专杀杀不了

删也删不掉...

救命啊~


1楼2007-06-11 20:22回复
    • 202.105.77.*
    重装


    2楼2007-06-11 20:26
    回复
      太痛苦了

      很多文件舍不得呀..


      3楼2007-06-11 20:46
      回复
        • 218.69.124.*
        我的电脑前两天也中橙八了 没办法 只有把硬盘全都格式化 一个不留 痛苦呀 刚下载的游戏还有好多资料都没有了


        5楼2007-06-11 20:52
        回复
          同情楼上...

          我马上也要步你后尘...





          壮壮说的是什么?


          6楼2007-06-11 20:54
          回复
            兄弟我也不知道行不行,在网上查了下……你试试吧
            解决方法: 
            SREng、冰刃、PowerRMV 、autoruns、“显示隐藏文件”(注册表)和“修复安全模式”(注册表) 
            直接放到桌面`````后断开网络``按步骤````````````` 
            1、把SREng、autoruns、冰刃改名,随便乱取个就可以了`````如:1.exe afaf.exe等等````` 
            2、打开冰刃(改名了吧?!)```结束一个8位数字的EXE文件(如有看到,没有则忽略````)然后用冰刃的“文件”功能```展开到C:\Program Files\Common Files\Microsoft Shared\MSINFO\下````删除2个8位随机数字的文件。扩展名分别为:dat 和dll````再到%windir%\help\删除同名的.chm(系统帮助文件图标````大小为94291 字节) 
            3、这时候所有安全工具等都可以打开了```首先打开PowerRMV,填入:(一次一个,找不到的忽略```) 
            C:\autorun.inf D:\autorun.inf E:\autorun.inf F:\autorun.inf 
            还有autorun.inf指向的病毒,扩展名为exe的````` 
            4、打开autoruns(改名了吧?!)删除IFEO劫持项`````````` 
            5、下载的SREng,删除下面的:(不一定全)```` 
            <testrun><C:\DOCUME~1\admin\LOCALS~1\Temp\testexe.exe> [] 
            <Kvsc><C:\winnt\Kvsc3.exe> [] 
            [Win32 Display Driver / Win32DDS][Stopped/Auto Start] 
            <C:\winnt\system32\rundll32.exe windds32.dll,input><Microsoft Corporation> 
            [Remote Debug Service / RemoteDbg][Stopped/Auto Start] 
            <C:\winnt\system32\rundll32.exe RemoteDbg.dll,input><Microsoft Corporation> 
            [WinXP DHCP Service / WinXPDHCPsvc][Stopped/Auto Start] 
            <C:\winnt\system32\rundll32.exe xpdhcp.dll,input><Microsoft Corporation> 
            [Win32 Debug Service / MSDebugsvc][Stopped/Auto Start] 
            <C:\winnt\system32\rundll32.exe msdebug.dll,input><Microsoft Corporation> 
            [C:\winnt\system32\windds32.dll] [N/A, ] 
            [C:\winnt\system32\RemoteDbg.dll] [N/A, ] 
            [C:\winnt\system32\xpdhcp.dll] [N/A, ] 
            [C:\winnt\system32\msdebug.dll] [N/A, ] 
            C:\DOCUME~1\admin\LOCALS~1\Temp\dl1.exe 
            (这些可以用PowerRMV 覆盖过去)````` 
            6、打开注册表,查找随机释放的DLL文件(8位数),找到后删除```我测试时生成的是: 
            HKEY_CLASSES_ROOT\CLSID\{0A7204B0-04B0-A72E-B0A7-4B0724B0A72E}\InProcServer32\ 
            C:\Program Files\Common Files\Microsoft Shared\MSINFO\04B0A72E.dll 
            7、下载的注册表导入``修复安全模式和显示隐藏文件项````` 
            8、手动打开杀软```(也可以重装修复)``然后升级````全盘扫描


            7楼2007-06-11 21:03
            回复
              貌似这个比较可行……

              1. 下载橙八专杀工具:http://it.rising.com.cn/Channels/Service/2006-08/1154786729d36873.shtml
              2. 重启开机F8,进入安全模式;
              3. 选择开始-搜索,勾选高级里的搜索隐藏的文件和文件夹,搜索svohost.exe和lsasa.exe。搜索出来删掉。
              4. 打开注册表(开始-运行-regedit),搜索所有的svohost,删掉
              5. 运行下载的专杀工具,全面杀毒。
              6. 打开注册表.找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL这个键.看右边.找到一个CheckedValue的值.我注意到这个该死的病毒居然把他改成了字符串值.如果你不小心的话.也许会认为改了也没用.把这个值删除.重建一个DWORD的值为CheckedValue.把他的值设为1.
              7. 重新启动,进入系统,应该您的杀毒软件可以用了,打上最上面说的那个补丁。


              8楼2007-06-11 21:05
              回复
                高人


                IP属地:河北9楼2007-06-11 21:22
                回复
                  谢谢好心人啊

                  试试去

                  不过专杀没有用的

                  想进安全模式就会蓝屏...

                  用了几个别人使用之后反映良好的软件

                  结果那个软件也被杀了...

                  看来我中毒已深///

                  哭啊


                  10楼2007-06-11 21:29
                  回复
                    sorry,给错网址了


                    IP属地:河北11楼2007-06-11 21:33
                    回复
                      我这个 肯定是变种!变种!

                      我要吐血了

                      差点让我搞的没法开机了

                      用一键恢复...

                      系统进去了 病况依旧...

                      明天见维修去好了..


                      12楼2007-06-11 21:53
                      回复
                        这熊还是活蹦乱跳的

                        看的我嫉妒异常!


                        13楼2007-06-11 21:54
                        回复
                          金山有橙色专杀 可以下来试一试哦 如果你肯定你中的是那


                          14楼2007-06-11 23:18
                          回复
                            还好我没中过!!!


                            IP属地:广东15楼2007-06-11 23:42
                            回复
                              熊猫有烧香
                              橙色有八月 
                              专杀杀不尽 
                              两眼泪汪


                              IP属地:广东16楼2007-06-11 23:48
                              回复