风云小站 » 『 求助专区 』 » 【12-07】求助区每日一问
本页主题: 【12-07】求助区每日一问 打印 | 加为IE收藏 | 复制链接 | 收藏主题 | 上一主题 | 下一主题

无名的小兵
湖南人在风云墙
最简洁桌面奖
级别: 风云元老


精华: 1
发帖: 5264
威望: 3084 点
风云币: 8863 元
专家分: 0 分
论坛群: ☆黄鱼党☆
在线时间:2306(小时)
注册时间:2006-11-01
最后登录:2008-04-29

 【12-07】求助区每日一问

管理提醒:
本帖被 无名的小兵 执行取消加亮操作(2007-12-08)
要求:
1、每人限回答一次,认为自己回答错误可以在原贴修改.
2、回答请使用加密99999回复
3、请于今天24:00分前完成回复.超时无效!
4、管理组可以友情参与,但是由于可以看到加密的内容,所以不加分哦。
5、当天问题结束后版主会锁帖评分,并且在原问题的下面公布参考答案。
6、此题回答正确加15FYB(和难易程度有关),错误不扣分! 第一个正确的回答将会获得多余的悬赏20FYB



今日问题:

U盘插入电脑,双击U盘竟然提示要用别的方式打开,退出时退不了,打开进程管理器发现多了wsctf.exe和EXPLORER.EXE。是否中毒了?我该怎么办?


  答:这是U盘病毒,如升级了杀毒软件病毒库后还不能解决问题,可以尝试手工删除:
  第一步:直接打开C:\WINDOWS\system32下面搜索wsctf.exe和EXPLORER.EXE文件,接下来打开任务管理器,在进程列表中结束wsctf.exe和EXPLORER.EXE进程,再通过shift+del删除wsctf.exe和EXPLORER.EXE文件。
  第二步:在“运行”对话框中输入“msconfig”,在“启动”列表中取消上面两个文件相关的选项。
  第三步:打开注册表将:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
NT\CurrentVersion\Winlogon
  Userinit = USERINIT.EXE,EXPLORER.EXE
  修改为如下内容:Userinit = C:\WINDOWS\system32\userinit.exe即可。
[ 此贴被无名的小兵在2007-12-09 19:29重新编辑 ]
我会去到我想去的地方,因为我一直在路上...
顶端 Posted: 2007-12-07 07:27 | [楼 主]
eddywong
级别: 风云精英


精华: 0
发帖: 3737
威望: 2066 点
风云币: 154856 元
专家分: 0 分
在线时间:1109(小时)
注册时间:2007-10-04
最后登录:2008-04-29

 

[hide=99999]是u盘病毒,表现症状:开机自动弹开“我的文档”,打开u盘也是如此。其他还没有别的危害。用msconfig查看发现了两个启动项目wsctf.exe和EXPLORER.EXE。

在C盘直接搜索无法搜索出wsctf.exe和EXPLORER.EXE;

直接进入C:\WINDOWS\system32下面搜索可以出来:wsctf.exe和EXPLORER.EXE。

调出任务管理器,结束wsctf.exe和EXPLORER.EXE进程,然后shift+del删除wsctf.exe和EXPLORER.EXE。

然后,运行-msconfig-启动,删了上面的两个启动。

最后在注册表里查找这两个文件的表值并删除,注意到EXPLORER.EXE有几个是正常的文件别删(只删一些没有的盘符的EXPLORER.EXE,好象E盘F盘之类).

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Userinit = USERINIT.EXE,EXPLORER.EXE

应修改为如下:
Userinit = C:\WINDOWS\system32\userinit.exe
[/hide]
本帖最近评分记录:
  • 风云币:15(无名的小兵)
  • 顶端 Posted: 2007-12-07 15:17 | 1 楼
    帖子浏览记录 版块浏览记录
    风云小站 » 『 求助专区 』
    感谢,曾经的版主
    Total 0.010133(s) query 7, Time now is:12-29 02:54, Gzip enabled 渝ICP备20004412号-1

    Powered by PHPWind v6.3.2 Certificate Code © 2003-07 PHPWind.com Corporation
    Skin by Chen Bo