转载请厚道,注明出自落伍: http://www.im286.com/viewthread.php?tid=2003635
听说,此病毒不亚于熊猫烧香!
症状:
1,昨天发现机器很多exe文件被改成空白图标了,且无法打开:
2,MSN登不上,我一看,系统的时间改成了2005年,你改回去,一会儿,又变成2005年了,登不了MSN!
3,瑞星访火墙,老提示有一些奇怪的文件要求访问网络.
4,隐藏文件不能显示。
5,发现每个根目录下多了几个文件,rising.exe 、autorun.inf..........
后来,我在安全模式下,用瑞星杀,杀了几佰个病毒,把我的exe文件都给杀回来了,但是,一会儿还是有病毒不断的要求访问网络,可见病毒的根毒还没有清除.
解决方法如下:
1、在安全模式下,用瑞星杀除所有的盘符,此方法,是杀加所有的exe文件
2、打开“记事本”,复制如下内容,并保存为注册表文件(.reg),双击导入注册表后,即可显示隐藏文件。
打开记事本,将以下内容复制过去,然后保存为"显示隐藏文件.reg" 双击导入注册表。
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden]
"Text"="隐藏文件和文件夹"
"Type"="group"
"Bitmap"="C:\\WINNT\\system32\\shell32.dll,4"
"HelpID"="shell.hlp#51131"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="不显示隐藏的文件和文件夹"
"Type"="radio"
"CheckedValue"=dword:00000002
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51104"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="显示所有文件和文件夹"
"Type"="radio"
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"
"CheckedValue"=dword:00000001
3,删除所有盘符根目录下多了几个文件,rising.exe 、autorun.inf..........
4,再次查杀完成后,再次用ghost恢复系统分区(或者得装系统盘),重启。
5,所有的资料恢复正常,机器工作正常!
此方法是根据我个人的清除的经验,希望大家有所帮助,大家见笑了!
转载请厚道,注明出自落伍: http://www.im286.com/viewthread.php?tid=2003635
听说,此病毒不亚于熊猫烧香!
症状:
1,昨天发现机器很多exe文件被改成空白图标了,且无法打开:
2,MSN登不上,我一看,系统的时间改成了2005年,你改回去,一会儿,又变成2005年了,登不了MSN!
3,瑞星访火墙,老提示有一些奇怪的文件要求访问网络.
4,隐藏文件不能显示。
5,发现每个根目录下多了几个文件,rising.exe 、autorun.inf..........
后来,我在安全模式下,用瑞星杀,杀了几佰个病毒,把我的exe文件都给杀回来了,但是,一会儿还是有病毒不断的要求访问网络,可见病毒的根毒还没有清除.
解决方法如下:
1、在安全模式下,用瑞星杀除所有的盘符,此方法,是杀加所有的exe文件
2、打开“记事本”,复制如下内容,并保存为注册表文件(.reg),双击导入注册表后,即可显示隐藏文件。
打开记事本,将以下内容复制过去,然后保存为"显示隐藏文件.reg" 双击导入注册表。
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden]
"Text"="隐藏文件和文件夹"
"Type"="group"
"Bitmap"="C:\\WINNT\\system32\\shell32.dll,4"
"HelpID"="shell.hlp#51131"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="不显示隐藏的文件和文件夹"
"Type"="radio"
"CheckedValue"=dword:00000002
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51104"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="显示所有文件和文件夹"
"Type"="radio"
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"
"CheckedValue"=dword:00000001
3,删除所有盘符根目录下多了几个文件,rising.exe 、autorun.inf..........
4,再次查杀完成后,再次用ghost恢复系统分区(或者得装系统盘),重启。
5,所有的资料恢复正常,机器工作正常!
此方法是根据我个人的清除的经验,希望大家有所帮助,大家见笑了!
转载请厚道,注明出自落伍: http://www.im286.com/viewthread.php?tid=2003635
作者:落叶知秋⊙吕游
地址:http://www.luckylvyou.com/read.php/107.htm
版权所有。转载时必须链接形式注明作者和原始出处及本声明!
中查看更多“rising.exe病毒删除办法,不亚于熊猫烧香病毒!”相关内容
中查看更多“rising.exe病毒删除办法,不亚于熊猫烧香病毒!”相关内容
中查看更多“rising.exe病毒删除办法,不亚于熊猫烧香病毒!”相关内容
中查看更多“rising.exe病毒删除办法,不亚于熊猫烧香病毒!”相关内容
中查看更多“rising.exe病毒删除办法,不亚于熊猫烧香病毒!”相关内容
中查看更多“rising.exe病毒删除办法,不亚于熊猫烧香病毒!”相关内容
熊猫烧香补丁
“随机8位数字”病毒手动


2007/06/07 16:50 | by 

