风云小站 » 『 求助专区 』 » 【12-07】求助区每日一问
本页主题: 【12-07】求助区每日一问 打印 | 加为IE收藏 | 复制链接 | 收藏主题 | 上一主题 | 下一主题

无名的小兵
湖南人在风云墙
最简洁桌面奖
级别: 风云元老


精华: 1
发帖: 5264
威望: 3084 点
风云币: 8863 元
专家分: 0 分
论坛群: ☆黄鱼党☆
在线时间:2306(小时)
注册时间:2006-11-01
最后登录:2008-04-29

 【12-07】求助区每日一问

管理提醒:
本帖被 无名的小兵 执行取消加亮操作(2007-12-08)
要求:
1、每人限回答一次,认为自己回答错误可以在原贴修改.
2、回答请使用加密99999回复
3、请于今天24:00分前完成回复.超时无效!
4、管理组可以友情参与,但是由于可以看到加密的内容,所以不加分哦。
5、当天问题结束后版主会锁帖评分,并且在原问题的下面公布参考答案。
6、此题回答正确加15FYB(和难易程度有关),错误不扣分! 第一个正确的回答将会获得多余的悬赏20FYB



今日问题:

U盘插入电脑,双击U盘竟然提示要用别的方式打开,退出时退不了,打开进程管理器发现多了wsctf.exe和EXPLORER.EXE。是否中毒了?我该怎么办?


  答:这是U盘病毒,如升级了杀毒软件病毒库后还不能解决问题,可以尝试手工删除:
  第一步:直接打开C:\WINDOWS\system32下面搜索wsctf.exe和EXPLORER.EXE文件,接下来打开任务管理器,在进程列表中结束wsctf.exe和EXPLORER.EXE进程,再通过shift+del删除wsctf.exe和EXPLORER.EXE文件。
  第二步:在“运行”对话框中输入“msconfig”,在“启动”列表中取消上面两个文件相关的选项。
  第三步:打开注册表将:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
NT\CurrentVersion\Winlogon
  Userinit = USERINIT.EXE,EXPLORER.EXE
  修改为如下内容:Userinit = C:\WINDOWS\system32\userinit.exe即可。
[ 此贴被无名的小兵在2007-12-09 19:29重新编辑 ]
我会去到我想去的地方,因为我一直在路上...
顶端 Posted: 2007-12-07 07:27 | [楼 主]
gy2008
级别: 资深会员


精华: 0
发帖: 1308
威望: 966 点
风云币: 2061 元
专家分: 0 分
在线时间:64(小时)
注册时间:2007-11-28
最后登录:2008-04-27

 

[hide=99999]碰到这样的问题,那肯定是中了病毒了,这要右击U盘,选择打开,因为中了这类(U盘病毒的话,第一打开方式都是自动之类的),所以要右击选择打开,才能进入U盘,进去后,首先要这样设置一下,工具----文件夹选项-----查看---把受保护的隐藏文件和隐藏已知文件类型的扩展名选项去掉勾选,再勾选上显示所以文件.再点确定,这时你就可看到两个文件,文件名我不能确定,但格式是*.bat和*.ini,看到这两个文件删,不过要先结束进程里的那两个进程.(wsctf.exe和EXPLORER.EXE)之后.如果楼主已经双击了U盘,这要去看一下每一个盘符根目录下,因为一般运行了这类病毒之后,它都会在每个盘符根目录下生成那两个文件的,所以都要删掉,再去C:\windows目录下查看,是否有可凝可执行程序和可凝批处理程序.如果有直接删掉,一定要先结束那两个进程,不然在删的时候会提示程序在调用,无法删除的.还要进入C:\windows\system32目录下查看一下,按日期排列一下先.滚动条直接拉到最下面,看是否有可凝的可执行程序.有直接删掉,不过有时你即使结束了那两个进程,还会有删不掉的了可能性,这时你要准备一款工具(unlocker1.85).它可以帮你.为了安全启见,还要在断网进入安全模式对机子全盘用杀毒软件查杀.这类病毒很恶心的,如果处理不彻底的话,又会死灰复燃.[/hide]
本帖最近评分记录:
  • 风云币:15(无名的小兵)
  • 顶端 Posted: 2007-12-07 13:34 | 1 楼
    帖子浏览记录 版块浏览记录
    风云小站 » 『 求助专区 』
    感谢,曾经的版主
    Total 0.010030(s) query 7, Time now is:12-29 03:01, Gzip enabled 渝ICP备20004412号-1

    Powered by PHPWind v6.3.2 Certificate Code © 2003-07 PHPWind.com Corporation
    Skin by Chen Bo