新萤火虫论坛

 找回密码
 注册
查看: 1787|回复: 5

每次一进桌面就有这提示,求助高手

[复制链接]
发表于 2008-1-30 11:10:53 | 显示全部楼层 |阅读模式
一进桌面就这样


另外还有一个问题,就是我的窗口设置都是在同一窗口中打开文件夹,但是进入我的电脑后点D盘就会自己开一新窗口

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
发表于 2008-1-30 12:48:05 | 显示全部楼层
这个是病毒,我在网上找了点解决办法,你看看管用不管用.
temp1.exe、temp2.exe是一种病毒,它将会在Windows目录下生成一个“3k.exe”后门特洛伊(检测到的名称为Backdoor/Psychware.G.Server),它会从Internet上下载并执行一个“Teen.exe”的文件,这将激活另一个Win32/Shaz.A病毒,而一旦Shaz.A被运行,它将在<系统安装盘符>:\Windows\Fonts\Font:目录下自动生成十二个文件:Igmp.exe、info.vbs、mirc.ini、mirc2.ini、pepsi.exe、pri.ini、re.exe、remote.ini、startup.vbs、temp2.exe、YoMama.txt、temp.exe。还可能导致系统错误汇报,或者不断重起。
目前大多数杀毒厂商已经支持查杀该病毒但不彻底
手动操作:
1、重启F8进入安全模式;
2、按Ctrl+Alt+Del,调出任务管理器,结束temp1和temp2进程(若没找到可以跳过这一项);
3、在工具—〉文件夹选项—〉查看,去掉“隐藏受保护系统文件”和选取“显示所有文件”应用;
4、点击右键选择打开进入所有硬盘盘符,删掉“autorun.inf,copy.exe,host.exe三个文件”;
5、进入 <系统安装盘符>:\Windows,删掉xcopy.exe和svchost.exe,转到<系统安装盘符>:\Windows\Fonts\Font目录下,删除Igmp.exe、info.vbs、mirc.ini、mirc2.ini、pepsi.exe、pri.ini、re.exe、remote.ini、startup.vbs、temp2.exe、YoMama.txt、temp.exe
6、进入<系统安装盘符>:\Windows\System32,删除temp1.exe和temp2.exe;
7、点击“开始”—〉“运行”,输入“regedit”执行,打开注册表编辑器,进入“HKEY_CURRENT_USER\Software\Micosoft\Windows NT\Current Version\Windows”,删除Load字符串值,或打开清空里面的内容“<系统安装盘符>:\Windows\svchost.exe”。
清理完后可以把文件夹选项的相关内容改回来。

值得注意的是,病毒主要的感染方式为Xp特有的自动播放功能,绝大多数是插U盘感染的。因此,对防护要求较高的同学可以屏蔽这一项,具体方式为:

点击开始——运行,输入“gpedit.msc”,打开组策略管理器,进入计算机配置——管理模板——系统,把“关闭自动播放”启用。

评分

1

查看全部评分

回复 支持 反对

使用道具 举报

发表于 2008-1-30 15:42:42 | 显示全部楼层
嗯~病毒~按楼上的先试试~不行在来
回复 支持 反对

使用道具 举报

 楼主| 发表于 2008-2-1 09:50:49 | 显示全部楼层
好东西,那窗口的那个问题是什么呢?
回复 支持 反对

使用道具 举报

发表于 2008-2-1 14:00:35 | 显示全部楼层
回复 支持 反对

使用道具 举报

发表于 2008-2-1 14:02:57 | 显示全部楼层
汗~发现你去了~先试试吧~~
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|Archiver|手机版|萤火虫

GMT++8, 2024-11-27 05:01 , Processed in 0.458423 second(s), 6 queries , File On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表