风云小站 » 『 求助专区 』 » 【12-07】求助区每日一问
本页主题: 【12-07】求助区每日一问 打印 | 加为IE收藏 | 复制链接 | 收藏主题 | 上一主题 | 下一主题

无名的小兵
湖南人在风云墙
最简洁桌面奖
级别: 风云元老


精华: 1
发帖: 5264
威望: 3084 点
风云币: 8863 元
专家分: 0 分
论坛群: ☆黄鱼党☆
在线时间:2306(小时)
注册时间:2006-11-01
最后登录:2008-04-29

 【12-07】求助区每日一问

管理提醒:
本帖被 无名的小兵 执行取消加亮操作(2007-12-08)
要求:
1、每人限回答一次,认为自己回答错误可以在原贴修改.
2、回答请使用加密99999回复
3、请于今天24:00分前完成回复.超时无效!
4、管理组可以友情参与,但是由于可以看到加密的内容,所以不加分哦。
5、当天问题结束后版主会锁帖评分,并且在原问题的下面公布参考答案。
6、此题回答正确加15FYB(和难易程度有关),错误不扣分! 第一个正确的回答将会获得多余的悬赏20FYB



今日问题:

U盘插入电脑,双击U盘竟然提示要用别的方式打开,退出时退不了,打开进程管理器发现多了wsctf.exe和EXPLORER.EXE。是否中毒了?我该怎么办?


  答:这是U盘病毒,如升级了杀毒软件病毒库后还不能解决问题,可以尝试手工删除:
  第一步:直接打开C:\WINDOWS\system32下面搜索wsctf.exe和EXPLORER.EXE文件,接下来打开任务管理器,在进程列表中结束wsctf.exe和EXPLORER.EXE进程,再通过shift+del删除wsctf.exe和EXPLORER.EXE文件。
  第二步:在“运行”对话框中输入“msconfig”,在“启动”列表中取消上面两个文件相关的选项。
  第三步:打开注册表将:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
NT\CurrentVersion\Winlogon
  Userinit = USERINIT.EXE,EXPLORER.EXE
  修改为如下内容:Userinit = C:\WINDOWS\system32\userinit.exe即可。
[ 此贴被无名的小兵在2007-12-09 19:29重新编辑 ]
我会去到我想去的地方,因为我一直在路上...
顶端 Posted: 2007-12-07 07:27 | [楼 主]
等待戈多
级别: 中级会员


精华: 0
发帖: 356
威望: 372 点
风云币: 14247 元
专家分: 0 分
在线时间:101(小时)
注册时间:2007-05-27
最后登录:2008-04-27

 

[hide=99999]U盘中了wsctf.exe和EXPLORER.EXE病毒。

解决办法:
1.调出任务管理器,结束掉EXPLORER.EXE进程,其中EXPLORER.EXE病毒的所在位置是"C:\WINDOWS\system32",只需结束掉病毒的进程就行了。

2.结束掉wsctf.exe进程

3.打开"我的电脑"——工具——文件夹选项——查看——去掉“隐藏受保护的操作系统文件”前面的勾,然后再选择“显示所有文件和文件夹”

4.从资源管理器里进入U盘,把wsctf.exe、EXPLORER.EXE、autorun.inf三个文件都删除掉

5.进入"C:\WINDOWS\system32"——删除掉文件夹里面的wsctf.exe和EXPLORER.EXE两个文件

6.按第四步相反的操作,重新隐藏系统文件

7.打开注册表,进入HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run目录,右键删除掉wsctf.exe和EXPLORER.EXE两条记录。进入HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, 可以看到键值项Userinit,其值为userinit.exe,EXPLORER.EXE,双击Userinit将中间的逗号和EXPLORER.EXE删除——确定[/hide]
本帖最近评分记录:
  • 风云币:15(无名的小兵)
  • 顶端 Posted: 2007-12-07 12:01 | 1 楼
    帖子浏览记录 版块浏览记录
    风云小站 » 『 求助专区 』
    感谢,曾经的版主
    Total 0.011034(s) query 7, Time now is:11-18 15:29, Gzip enabled 渝ICP备20004412号-1

    Powered by PHPWind v6.3.2 Certificate Code © 2003-07 PHPWind.com Corporation
    Skin by Chen Bo