壹诺宝靠谱吗:电脑高手请进!!!一个让我很费解的问题

来源:百度文库 编辑:高考问答 时间:2024/04/29 08:01:19
我用超级兔子IE修复专家检测系统,检测到以下可疑程序:
C:\WINDOWS\system32\INTRANET.EXE
C:\WINDOWS\WINLOGON.EXE
C:\WINDOWS\EXPLORER.COM
C:\WINDOWS\system32\MSCONFIG.COM
C:\WINDOWS\system32\REGEDIT.COM
C:\WINDOWS\system32\RUNDLL32.COM
c:\windows\1.com
c:\windows\exeroute.exe
c:\windows\finder.com
c:\program files\internet explorer\iexplore.com
c:\program files\common files\iexplore.p
开始我有点奇怪,有些是系统文件啊,可是既然是检测出来的,我想应该没有问题,于是就删了,结果系统重起,再进入系统后发现双击运行程序后无法打开,系统询问要用哪个程序打开(如记事本等),为什么软件会误认系统文件是可疑程序呢?还有,如果系统提示某某系统文件丢失,如何恢复该文件呢?求救!!!!
我用金山怎么检测不到病毒啊,会对系统产生什么影响呢?

打开“我的电脑”,进入菜单“工具”→“文件夹选项”→“文件类型”,这时在现有的文件类型中找不到扩展名为exe的文件类型,没关系,单击“新建”弹出“新建扩展名”对话框,在“文件扩展名”框中填入“exe”,接着单击“高级”,在“关联的文件类型”下拉框中选择“应用程序”,单击“确定”返回,最后单击“应用”后关闭对话框。
或以修复打开方式.

你中的这个就是:“落雪”病毒
解决“落雪”病毒的方法
症状:D盘打开,里面有pagefile.com文件 ,它所关联的文件如下,绝大多数文件都是显示为系统文件和隐藏的。 所以要在文件夹选项里打开显示所有隐藏文件。 D盘里就一个,C盘里的就多了!
D:\autorun.inf
D:\pagefile.com
C:\Program Files\Common Files\iexplore.com
C:\WINDOWS\1.com
C:\WINDOWS\iexplore.com
C:\WINDOWS\finder.com
C:\WINDOWS\Exeroud.exe
C:\WINDOWS\Debug\DebugProgramme.exe
C:\Windows\system32\command.com
C:\Windows\system32\msconfig.com
C:\Windows\system32\regedit.com
C:\Windows\system32\dxdiag.com
C:\Windows\system32\rundll32.com
C:\Windows\system32\finder.com
C:\Windows\WINLOGON.EXE
winlogon这个在进程里可以看得到,有两个,一个是真的,一个是假的。 真的是小写winlogon.exe,用户名是SYSTEM,
而假的是大写的WINLOGON.EXE,用户名是你自己的用户名。这个文件在进程里是中止不了的,说是关键进程无法中止,
搞得跟真的一样!就连在安全模式下它都会呆在你的进程里!
然后打开开始菜单的运行,输入命令 regedit,进注册表,
到 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 里面,有一个Torjan programme,
这个明摆着“我是木马”,证明你的电脑里已经有WINLOGON.EXE病毒。
知道了这些文件,首先关闭可以关闭的所有程序,打开程序附件里头的WINDOWS资源管理器,
并在上面的工具里头的文件夹选项里头的查看里设置显示所有文件和文件夹,取消隐藏受保护操作系统文件。

中途注意不要双击到其中任何一个文件,
否则所有步骤都要重新来过!其中WINLOGON.EXE文件虽然被屏蔽了但是我们还是删不了它,我们可以
先注销然后在删,这样就可以了!
删完之后注销,但是在注销之前千万别忘了将垃圾桶清空
删掉那些文件后,所有的exe文件全都打不开了.
打开“我的电脑”,进入菜单“工具”→“文件夹选项”→“文件类型”,这时在现有的文件类型中找不到扩展名为exe的文件类型,没关系,单击“新建”弹出“新建扩展名”对话框,在“文件扩展名”框中填入“exe”,接着单击“高级”,在“关联的文件类型”下拉框中选择“应用程序”,单击“确定”返回,最后单击“应用”后关闭对话框

解决开机跳出找不到文件“1.com”的方法:
在运行程序中运行“regedit”,打开注册表,在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]中
把"Shell"="Explorer.exe 1"恢复为"Shell"="Explorer.exe"

http://hi.baidu.com/%CC%EC%D1%C4%BF%CD/blog/item/b4236a63c58e78600c33fab0.html

这些不是系统软件,全是病毒,你可以看后面的后缀名,是com不是exe,所以建议你赶快对电脑进行一次全面的查毒

百度知道里有“如何恢复该文件呢?”自己搜以下,我记得第一步将c:\windows\regedit.exe改名为regedit.com

看上面你的确中毒不浅。
检查系统文件。
开始 》》运行》》sfc.exe /scannow

去瑞星下载专杀工具吧