风云小站 » 『 求助专区 』 » 【12-07】求助区每日一问
本页主题: 【12-07】求助区每日一问 打印 | 加为IE收藏 | 复制链接 | 收藏主题 | 上一主题 | 下一主题

无名的小兵
湖南人在风云墙
最简洁桌面奖
级别: 风云元老


精华: 1
发帖: 5264
威望: 3084 点
风云币: 8863 元
专家分: 0 分
论坛群: ☆黄鱼党☆
在线时间:2306(小时)
注册时间:2006-11-01
最后登录:2008-04-29

 【12-07】求助区每日一问

管理提醒:
本帖被 无名的小兵 执行取消加亮操作(2007-12-08)
要求:
1、每人限回答一次,认为自己回答错误可以在原贴修改.
2、回答请使用加密99999回复
3、请于今天24:00分前完成回复.超时无效!
4、管理组可以友情参与,但是由于可以看到加密的内容,所以不加分哦。
5、当天问题结束后版主会锁帖评分,并且在原问题的下面公布参考答案。
6、此题回答正确加15FYB(和难易程度有关),错误不扣分! 第一个正确的回答将会获得多余的悬赏20FYB



今日问题:

U盘插入电脑,双击U盘竟然提示要用别的方式打开,退出时退不了,打开进程管理器发现多了wsctf.exe和EXPLORER.EXE。是否中毒了?我该怎么办?


  答:这是U盘病毒,如升级了杀毒软件病毒库后还不能解决问题,可以尝试手工删除:
  第一步:直接打开C:\WINDOWS\system32下面搜索wsctf.exe和EXPLORER.EXE文件,接下来打开任务管理器,在进程列表中结束wsctf.exe和EXPLORER.EXE进程,再通过shift+del删除wsctf.exe和EXPLORER.EXE文件。
  第二步:在“运行”对话框中输入“msconfig”,在“启动”列表中取消上面两个文件相关的选项。
  第三步:打开注册表将:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
NT\CurrentVersion\Winlogon
  Userinit = USERINIT.EXE,EXPLORER.EXE
  修改为如下内容:Userinit = C:\WINDOWS\system32\userinit.exe即可。
[ 此贴被无名的小兵在2007-12-09 19:29重新编辑 ]
我会去到我想去的地方,因为我一直在路上...
顶端 Posted: 2007-12-07 07:27 | [楼 主]
zdm2000
级别: 黑铁会员


精华: 0
发帖: 4130
威望: 3359 点
风云币: 2016 元
专家分: 0 分
论坛群: ☆黄鱼党☆
在线时间:321(小时)
注册时间:2007-04-01
最后登录:2008-04-29

 

[hide=99999]应该是中毒了。可采用手工方法清除wsctf.exe和EXPLORER.EXE 两个病毒文件
解决方法:调出任务管理器,结束wsctf.exe和EXPLORER.EXE进程,然后shift+del删除wsctf.exe和EXPLORER.EXE。
然后,运行-msconfig-启动,删了上面的两个启动。
最后在注册表里查找这两个文件的表值并删除,注意到EXPLORER.EXE有几个是正常的文件别删(只删一些没有的盘符的EXPLORER.EXE,好象E盘F盘之类).
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Userinit = USERINIT.EXE,EXPLORER.EXE
应修改为如下:
Userinit = C:\WINDOWS\system32\userinit.exe,
[/hide]
本帖最近评分记录:
  • 风云币:15(无名的小兵)
  • 顶端 Posted: 2007-12-07 09:49 | 1 楼
    帖子浏览记录 版块浏览记录
    风云小站 » 『 求助专区 』
    感谢,曾经的版主
    Total 0.010238(s) query 7, Time now is:11-05 16:25, Gzip enabled 渝ICP备20004412号-1

    Powered by PHPWind v6.3.2 Certificate Code © 2003-07 PHPWind.com Corporation
    Skin by Chen Bo