回复: 中了清茶的毒
有可能会用几个不同的名字?看看你的注册表自动启动那里有没有些奇怪的名字,或是这种跟正常程序有一个字母拼写不同的可疑对象?回复: 中了清茶的毒
Post by apple3800;809898第三步,清楚注册表里的自动启动:
运行注册表编辑器 regedit.exe
找到 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
右边可以看到一个字符串类型的值,名称是 SystemDevic,内容是 devic.exe。就是这个东西让病毒开机自动启动。把这一行删掉就搞定了。
在哪里"运行注册表编辑器 regedit.exe",机盲啊,抱歉:-D
回复: 中了清茶的毒
Post by apple3800;809891那你看看 windows 目录下面有没有那个 devic.exe 的隐含可执行文件?
到资源管理器windows目录下面也没有找到,已经让隐藏系统文件可见了。
回复: 中了清茶的毒
Post by 一杯清茶;809899确实没有,当时我发现msn运行不正常,就关掉了,后来又打开一次,还是不正常,就一直关掉没有用。
现在没有发现进程中有这个家伙,attrib -s -h -s c:\windows\devic.exe 提示没有找到这个文件file not found。
怎么办?
病入膏肓:-D
回复: 中了清茶的毒
Post by Jeff.家里一口田;809902在哪里"运行注册表编辑器 regedit.exe",机盲啊,抱歉:-D
开始/运行 然后输入 regedit.exe
回复: 中了清茶的毒
『同情』回复: 中了清茶的毒
Post by Jeff.家里一口田;809902在哪里"运行注册表编辑器 regedit.exe",机盲啊,抱歉:-D
在命令提示符里运行,找到了『Canada-Flag』
回复: 中了清茶的毒
病毒、木马、垃圾邮件、恶意控件OR插件...:-@讨厌的东西,就像苍蝇:-@
『同情』
回复: 中了清茶的毒
Post by 一杯清茶;809887我冤枉啊,我也是受害者。:-@:-P
呵呵。。。。对不住了,中毒的各位。
苹果,我找不到你说的devic.exe
你有没有收过打开过类似这么一个东西?
回复: 中了清茶的毒
Post by apple3800;809898第三步,清楚注册表里的自动启动:
运行注册表编辑器 regedit.exe
找到 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
右边可以看到一个字符串类型的值,名称是 SystemDevic,内容是 devic.exe。就是这个东西让病毒开机自动启动。把这一行删掉就搞定了。
TNND,终于把它的根也拔了『开心』 『谢谢』 『必胜』 『Troll』
回复: 中了清茶的毒
Post by apple3800;809900有可能会用几个不同的名字?看看你的注册表自动启动那里有没有些奇怪的名字,或是这种跟正常程序有一个字母拼写不同的可疑对象?
注册表Run和run once项目下都没有可疑条目
回复: 中了清茶的毒
Post by apple3800;809912你有没有收过打开过类似这么一个东西?
我一般不会轻易接收和打开别人发来的文件,看着是清茶,放松了警惕,不幸中招啊:-D
回复: 中了清茶的毒
我今天是从牛牛猫那里收到这个病毒的,研究了一下,应该是一个什么 msn 病毒的新变种。回复: 中了清茶的毒
Post by 一杯清茶;809915注册表Run和run once项目下都没有可疑条目
看来你是有意发个姐夫害他的喽。:-D :-D
回复: 中了清茶的毒
Post by apple3800;809912你有没有收过打开过类似这么一个东西?
当然收到,我刚刚把那个zip文件删掉了。
回复: 中了清茶的毒
上传一个我同事建议的一个木马清除程序,希望能帮到大家。:-)下载解压缩后把*.TXT的后缀改成*.exe,然后安装执行扫描。
回复: 中了清茶的毒
幸亏俺没加你们几位:-P回复: 中了清茶的毒
Post by Jeff.家里一口田;809916我一般不会轻易接收和打开别人发来的文件,看着是清茶,放松了警惕,不幸中招啊:-D
还是你诬陷好人错怪清茶呢?
回复: 中了清茶的毒
200大元转给苹果了『谢谢』建议版主将此贴加"精"啊,估计后面还会有中毒的同学进来解毒的,加"精"后我再给苹果200大元『呵呵』
回复: 中了清茶的毒
Post by 猪儿妈;809922幸亏俺没加你们几位:-P
不上网就不怕了,最好别用电脑,彻底免疫。:-D