win7自带驱动卸不掉我把win7驱动卸掉 – 手机爱问
关机提示错误关机提示
落雪病毒。EXE病毒彻底清除方案详细资料请查看原文地址。EXE病毒,j近来在网络很流行,许多朋友都中了,许多杀毒软件能查到,但是无论如何都无法清除。刚好前几天不能登陆blog,我也深受其害,所以上网查找一些资料,整理如下。不知道什么原因,这个病毒的中文译名叫做“落雪”,又叫“飘雪”,很美吧?我检查了一下,发现进程里多出一个大写的,是在或目录下的,而正常情况下,这个进程应该是在或目录下的,此进程不言而知。注册表下的启动项,里面有个全部
落雪病毒WINLOGON。EXE病毒彻底清除方案详细资料请查看原文地址WINLOGON。EXE病毒,j近来在网络很流行,许多朋友都中了,许多杀毒软件能查到,但是无论如何都无法清除。
刚好前几天不能登陆blog,我也深受其害,所以上网查找一些资料,整理如下。不知道什么原因,这个病毒的中文译名叫做“落雪”,又叫“飘雪”,很美吧?我检查了一下,发现进程里多出一个大写的WINLOGON,是在winnt或windows目录下的,而正常情况下,这个进程应该是在winnt或windows/system32目录下的,此进程不言而知。
注册表下的启动项,里面有个Torjanpragramme的启动项目,不能彻底删除。以下是删除的方法这个进程WINLOGON。EXE的用户名是用户自己,因此不可能是正常的系统进程,正常的winlogon系统进程,其用户名为“SYSTEM”程序名为小写winlogon。
exe。而伪装成该进程的木马程序其用户名为当前系统用户名,且程序名为大写的WINLOGON。exe。进程查看方式ctrl+alt+del然后选择进程。正常情况下有且只有一个winlogon。
exe进程,其用户名为“SYSTEM”。如果出现了两个winlogon。exe,且其中一个为大写,用户名为当前系统用户的话,表明可能存在木马。这个木马非常厉害,能破坏掉木马克星等许多著名的杀毒软件,使其不能正常运行,就算能正常运行,也会错误杀毒或查毒。
目前使用其他杀毒软件未能杀死。但是很明显,人工也可以看出,那个WINDOWS下的WINLOGON。EXE确实是病毒,但是,她不过是这个病毒中的小角色而已,大家用鼠标右键【打开】,打开D盘看看是否有一个pagefile的DOS指向文件和一个f文件了,这些当然都是隐藏的,删这几个没用的,因为她关联了很多东西,甚至在安全模式都不能删死,只要运行任何程序,或者双击打开D盘,她就会重新被安装了。
而且这段时间很多人的帐号被盗就是因为这个破解的传家宝了。我分析了一下这个木马的资料,连接是通向河南和天津的某一地区,看来是国内的。而且她很有趣,如果你机子上有传奇等游戏,必然惹来她的亲吻,那么说QQ之类的帐号密码会不会被泄漏,这个不清楚,但起码我有些朋友已经被盗了。
解决“落雪”病毒的方法症状:D盘双击打不开,而且里面有f和文件此病毒的制作者很了解系统的运作,因此此两个文件难以删除,在安全模式用Administrator一样解决不了!经过一个下午的奋战才算勉强解决。
我没用什么查杀木马的软件,全是手动一个一个把它揪出来把他删掉的。它所关联的文件如下,绝大多数文件都是显示为系统文件和隐藏的。所以要在文件夹选项里打开显示隐藏文件。D盘里就两个,搞得你无法双击打开D盘。
C盘很多相关文件程序D:\fD:\C:\ProgramFiles\InternetExplorer\C:\ProgramFiles\CommonFiles\C:\WINDOWS\C:\WINDOWS\C:\WINDOWS\C:\WINDOWS\Exeroud。
exe(传奇的图标,很漂亮)C:\WINDOWS\Debug\***Programme。exe(也是上面那个图标,名字每台机子都不同,但是明显是非隐藏的)C:\Windows\system32\这个不要轻易删,看看是不是和下面几个日期不一样而和其他文件日期一样,如果和其他文件大部分系统文件日期一样就不能删,当然系统文件肯定不是这段时间的。
C:\Windows\system32\C:\Windows\system32\C:\Windows\system32\C:\Windows\system32\C:\Windows\system32\C:\Windows\system32\a。
exe值得注意的是:看看这些文件的日期,看看其他地方还有没有相同时间的文件还是。COM结尾的可疑文件,小心不要运行任何程序,要不就又启动了,包括双击磁盘,还有一个头号文件!WINLOGON。
EXE!做了这么多工作目的就是要离开她的亲吻!作者:Joahon2006-9-1219:17回复此发言--------------------------------------------------------------------------------2WINLOGON。
EXE病毒彻底清除方案C:\Windows\WINLOGON。EXE这个在进程里明显可以看得到,有两个,一个是真的,一个是假的。真的是小写winlogon。exe,(不知你们的是不是),用户名是SYSTEM,而假的是大写的WINLOGON。
EXE,用户名是你自己的用户名。这个文件在进程里是中止不了的,说是关键进程无法中止,搞得跟真的一样!就连在安全模式下它都会呆在你的进程里!我现在所知道的就这些,要是不放心,就最好看一下其中一个文件的修改日期,然后用“搜索”搜这天修改过的文件,相同时间的肯定会出来一大堆的,连系统还原夹里都有!!这些文件会自己关联的,要是你删了一部分,不小心运行了一个,或在开始-运行里运行msocnfig,command,regedit这些命令,所有的这些文件全会自己补充回来!知道了这些文件,首先关闭可以关闭的所有程序,打开程序附件里头的WINDOWS资源管理器,并在上面的工具里头的文件夹选项里头的查看里设置显示所有文件和文件假,取消隐藏受保护操作系统文件,然后打开开始菜单的运行,输入命令regedit,进注册表,到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run里面,有一个Torjanpragramme,这个明摆着“我是木马”,删!!然后注销!重新进入系统后,打开“任务管理器”,看看有没rundll32,有的话先中止了,不知这个是真还是假,小心为好。
到D盘(注意不要双击进入!否则又会激活这个病毒)右键,选【打开】,把f和删掉,然后再到C盘把上面所列出来的文件都删掉!中途注意不要双击到其中一个文件,否则所有步骤都要重新来过!然后再注销。
我在奋战过程中,把那些文件删掉后,所有的exe文件全都打不开了,运行cmd也不行。打开我的电脑点工具==>文件夹选项==>文件类型==>新建exe扩展名,点高级选应用程序。即可运行但我在弄完这些之后,在开机的进入用户时会有些慢,并会跳出一个警告框,说文件"1"找不到。
(应该是Windows下的文件。),最后用SystemRepairEngineer看情况修理一下系统的启动项、系统关联等。最后说一下怎么解决开机提示找不到文件“”的方法:在运行程序中运行“regedit”,打开注册表,在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon]中把"Shell"="Explorer。
exe1"恢复为"Shell"="Explorer。exe"当然这也是启动项罢了。搞定!哈哈。收起
推荐系统
雨林木风 winxp下载 纯净版 永久激活 winxp ghost系统 sp3 系统下载
系统大小:0MB系统类型:WinXP雨林木风在系统方面技术积累雄厚深耕多年,打造了国内重装系统行业知名品牌,雨林木风WindowsXP其系统口碑得到许多人认可,积累了广大的用户群体,是一款稳定流畅的系统,雨林木风 winxp下载 纯净版 永久激活 winxp ghost系统 sp3 系统下载,有需要的朋友速度下载吧。
系统等级:进入下载 >萝卜家园win7纯净版 ghost系统下载 x64 联想电脑专用
系统大小:0MB系统类型:Win7萝卜家园win7纯净版是款非常纯净的win7系统,此版本优化更新了大量的驱动,帮助用户们进行舒适的使用,更加的适合家庭办公的使用,方便用户,有需要的用户们快来下载安装吧。
系统等级:进入下载 >雨林木风xp系统 xp系统纯净版 winXP ghost xp sp3 纯净版系统下载
系统大小:1.01GB系统类型:WinXP雨林木风xp系统 xp系统纯净版 winXP ghost xp sp3 纯净版系统下载,雨林木风WinXP系统技术积累雄厚深耕多年,采用了新的系统功能和硬件驱动,可以更好的发挥系统的性能,优化了系统、驱动对硬件的加速,加固了系统安全策略,运行环境安全可靠稳定。
系统等级:进入下载 >萝卜家园win10企业版 免激活密钥 激活工具 V2023 X64位系统下载
系统大小:0MB系统类型:Win10萝卜家园在系统方面技术积累雄厚深耕多年,打造了国内重装系统行业的萝卜家园品牌,(win10企业版,win10 ghost,win10镜像),萝卜家园win10企业版 免激活密钥 激活工具 ghost镜像 X64位系统下载,其系统口碑得到许多人认可,积累了广大的用户群体,萝卜家园win10纯净版是一款稳定流畅的系统,一直以来都以用户为中心,是由萝卜家园win10团队推出的萝卜家园
系统等级:进入下载 >萝卜家园windows10游戏版 win10游戏专业版 V2023 X64位系统下载
系统大小:0MB系统类型:Win10萝卜家园windows10游戏版 win10游戏专业版 ghost X64位 系统下载,萝卜家园在系统方面技术积累雄厚深耕多年,打造了国内重装系统行业的萝卜家园品牌,其系统口碑得到许多人认可,积累了广大的用户群体,萝卜家园win10纯净版是一款稳定流畅的系统,一直以来都以用户为中心,是由萝卜家园win10团队推出的萝卜家园win10国内镜像版,基于国内用户的习惯,做
系统等级:进入下载 >windows11下载 萝卜家园win11专业版 X64位 V2023官网下载
系统大小:0MB系统类型:Win11萝卜家园在系统方面技术积累雄厚深耕多年,windows11下载 萝卜家园win11专业版 X64位 官网正式版可以更好的发挥系统的性能,优化了系统、驱动对硬件的加速,使得软件在WINDOWS11系统中运行得更加流畅,加固了系统安全策略,WINDOWS11系统在家用办公上跑分表现都是非常优秀,完美的兼容各种硬件和软件,运行环境安全可靠稳定。
系统等级:进入下载 >
相关文章
- 有什么电脑自动关机软件好用 电脑自动关机软件下载推荐
- 微信抽奖小程序怎么弄,教你微信转盘抽奖小程序制作方法
- 收集意见建议小程序怎么弄,教你制作匿名收集意见的小程序
- 扫码助力活动怎么弄,微信公众号助力活动的制作步骤
- 海报裂变活动怎么弄,微信公众号生成海报裂变活动的方法
- 公众号推广二维码怎么弄,微信公众号推广二维码生成方法
- 公众号裂变活动制作,微信公众号怎么做裂变活动
- 登记信息二维码制作,如何实现扫码登记填报信息
- 登记表怎么弄,教你微信登记表格怎么做
- 参数二维码怎么弄,微信公众号带参数二维码怎么生成
- 报名二维码怎么弄,微信公众号报名二维码制作步骤
- 设置电脑定时关机命令如何更改 电脑定时关机命令设置方法详解
- win7怎么自动关机 win7自动关机时间设置方法
- 设置定时关机命令在哪 电脑设置定时关机命令
热门系统
推荐软件
推荐应用
推荐游戏
热门文章
常用系统
- 1技术员联盟WIN11娱乐版 中文简体 ISO镜像 X64位 V2022.07下载
- 2雨林木风x64通用版下载 Windows11游戏专用系统 ghost系统下载 戴尔笔记本专用
- 3纯净版win11系统下载 雨林木风x64位 一键装机小白版下载 ghost系统
- 4windows7旗舰版下载 番茄花园 win7旗舰版系统 x64 官网镜像下载永久激活
- 5win11 23H2专业版下载 深度技术 x64位最新版下载 笔记本专用 v2023
- 6风林火山Windows7下载 64位稳定版 ghsot X64位 免激活密钥
- 7深度技术win11最新家庭版 x64位简体中文版下载 ghost系统 惠普电脑专用下载
- 8萝卜家园win10最新纯净版 免激活工具下载 x64位改良版 笔记本专用下载
- 9Windows7新电脑加强版下载 深度技术旗舰版 x64位免激活下载 v2023