最初由 WINDYPAO 发布
如果是注册表被改。。应该也能执行的。。因为我尝试过。删掉EXE的值。然后重新在关联菜单创建。。OK!没有问题。。但是网吧那里就这样,依然说找不到文件~~~病毒到底是改了哪个内核文件KENGEL/RUNDLL??。。如果我知道。我就立刻锁住。。EVERYONE 只读~!
岚轩@2003-11-04 09:31
估计是病毒所至!weilai@2003-11-04 10:54
引用最初由 WINDYPAO 发布
如果是注册表被改。。应该也能执行的。。因为我尝试过。删掉EXE的值。然后重新在关联菜单创建。。OK!没有问题。。但是网吧那里就这样,依然说找不到文件~~~病毒到底是改了哪个内核文件KENGEL/RUNDLL??。。如果我知道。我就立刻锁住。。EVERYONE 只读~!
WINDYPAO@2003-11-04 15:04
引用
WINDYPAO@2003-11-04 15:04
引用最初由 weilai 发布
真的歐 ^^
是不是這行
HKEY_LOCAL_MACHINE\SOFTWARE\Classes
因為掃毒掃不到
所以猜想是注册表被改
燃世@2003-11-04 20:24
楼主灰格子就是所有关联的.exe的文件,全部都打不开了!superview@2003-11-04 23:31
我以前也见过这个病毒,我在安全模式下,按shift键右击regedit.exe,通过运行方式来运行regedit.exe,然后把文件关联HKEY_CLASSES_ROOT\exefile\shell\open\command改回来,再把病毒的自动运行HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run和文件都删掉,再杀毒就差不多了。WINDYPAO@2003-11-05 00:51
引用最初由 燃世 发布
楼主灰格子就是所有关联的.exe的文件,全部都打不开了!
前提是你已经用杀毒软件杀过了,在病毒日志中有tr...的一个病毒被清除!
这样你就连注册表也进步去了!现如今不管那款杀毒软件都没有杀毒后修改注册表的能力,所以只能删除,假如删除了这个病毒文件,那么你打开的每一个.exe的文件都会关联这个病毒文件了!所以就打不开了!
WINDYPAO@2003-11-05 00:53
引用最初由 superview 发布
我以前也见过这个病毒,我在安全模式下,按shift键右击regedit.exe,通过运行方式来运行regedit.exe,然后把文件关联HKEY_CLASSES_ROOT\exefile\shell\open\command改回来,再把病毒的自动运行HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run和文件都删掉,再杀毒就差不多了。
wanlong@2003-11-05 05:33
你试试最新版看看:superview@2003-11-05 13:33
引用最初由 WINDYPAO 发布
关联出问题。是变灰色。。而我这里不是灰色。。是被系统提示。。找不到文件
不论打开什么EXE都这样。包括用打开方式打开~~~
今天又有两台了
WINDYPAO@2003-11-06 01:47
引用最初由 superview 发布
看清楚了 是运行方式 不是打开方式,也不是改文件关联而是直接修改注册表,必须在安全模式下,不然病毒会自动把设置全改回来,操作之前最好把可疑进程全关掉(它还会取一些常用软件的名字)。;)
WINDYPAO@2003-11-06 01:52
引用最初由 wanlong 发布
你试试最新版看看:
Realtek瑞昱ALC100/P、ALC101、ALC200、ALC201、ALC201A、ALC202、ALC202A、ALC650、ALC655、ALC658、ALC850 AC97声音芯片最新驱动3.51版For Win98SE/ME/2000/XP(2003年10月28日发布)
http://file2.mydrivers.com/sound/wdm_a351.exe
wanlong@2003-11-06 05:01
难道是硬件冲突?WINDYPAO@2003-11-08 01:54
引用最初由 wanlong 发布
难道是硬件冲突?
你把别的硬件都报上来看看
WINDYPAO@2003-11-08 01:55
第一个超级疑难问题。有了新突破。。。。!!