
图标问题,高分求助,在线专等,急急急急急急 可加分
我电脑中的所有游戏的进入程序和快捷方式都变成这个样子,单机游戏和网络游戏一样,双击时出现ms-dos,而且是一闪就过了,根本不能启动游戏,杀毒和系统重做完全没有效果,请求...
我电脑中的所有游戏的进入程序和快捷方式都变成这个样子,单机游戏和网络游戏一样,双击时出现ms-dos,而且是一闪就过了,根本不能启动游戏,杀毒和系统重做完全没有效果,请求大虾指教,小北感激不尽
展开
7个回答
2009-04-13
展开全部
你这个绝对是中毒了,你看下你文件的属性,是不是还指向您原来文件的位置?
不要相信那些杀毒能够彻底干净的解决你的问题,很多这样的病毒很顽固,杀了又来,建议你把所有有问题的图标连接的文件都删掉,最好把所有盘都格式化掉,没有什么重要的数据不要心痛,重装系统,
不要相信那些杀毒能够彻底干净的解决你的问题,很多这样的病毒很顽固,杀了又来,建议你把所有有问题的图标连接的文件都删掉,最好把所有盘都格式化掉,没有什么重要的数据不要心痛,重装系统,
展开全部
镜像劫持
试试这个办法
对于exe打开方式被木马或病毒修改,无法打开任何可执行文件的3种办法。
1先将regedit.exe改名为regedit.com或regedit.scr。
运行regedit.com,找到hkey_classes_root\exefile\shell\open\command键值,将默认值改为%1 %*
重启,再将regedit.com改回regedit.exe即可。
2:将下面的内容存为exefile.reg,双击导入注册表;或在纯dos下运行regedit exefile.reg,导入注册表即可。(注意:regedit4后面留一空行)(如果是2000或者XP的话,将regedit4改成Windows Registry Editor Version 5.00)
regedit4
[hkey_classes_root\exefile\shell\open\command]<br>@=\%1\ %*
3(只适用于win2000/xp):
1、将cmd.exe改名为cmd.com或cmd.scr。
2、运行cmd.com
3、运行下面两个命令: assoc .exe=exefile ftype exefile=%1 %*
4、将cmd.com改回cmd.exe
最简单的办法,是用“智能杀毒伴侣”修复exe文件关联就OK了。
试试不用快捷方式可以打开软件不.
如果可以.从新关联快捷方式.
升级到最新的版本.360+杀软.清理一下.实在不行就从新装系统吧.
试试这个办法
对于exe打开方式被木马或病毒修改,无法打开任何可执行文件的3种办法。
1先将regedit.exe改名为regedit.com或regedit.scr。
运行regedit.com,找到hkey_classes_root\exefile\shell\open\command键值,将默认值改为%1 %*
重启,再将regedit.com改回regedit.exe即可。
2:将下面的内容存为exefile.reg,双击导入注册表;或在纯dos下运行regedit exefile.reg,导入注册表即可。(注意:regedit4后面留一空行)(如果是2000或者XP的话,将regedit4改成Windows Registry Editor Version 5.00)
regedit4
[hkey_classes_root\exefile\shell\open\command]<br>@=\%1\ %*
3(只适用于win2000/xp):
1、将cmd.exe改名为cmd.com或cmd.scr。
2、运行cmd.com
3、运行下面两个命令: assoc .exe=exefile ftype exefile=%1 %*
4、将cmd.com改回cmd.exe
最简单的办法,是用“智能杀毒伴侣”修复exe文件关联就OK了。
试试不用快捷方式可以打开软件不.
如果可以.从新关联快捷方式.
升级到最新的版本.360+杀软.清理一下.实在不行就从新装系统吧.
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
我敢肯定你系统一定是中毒了,而且我敢肯定你只是把C盘格式化了,装游戏那个盘一定没有删除干净。
病毒已经将系统所有的应用程序给感染了,建议把游戏盘里面的游戏全部删除,然后重新安装!
病毒已经将系统所有的应用程序给感染了,建议把游戏盘里面的游戏全部删除,然后重新安装!
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
呵呵 中毒了 重做系统当然有用啦 只不过所有的exe文件都被感染了 把游戏都从装一遍就可以了 还是先把盘符都格式化一次吧 中毒不浅啊 否则做了系统还是没用的
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
1用卡巴先杀毒
2杀毒解决不了的话,把重要文件转移到移动硬盘或者优盘。然后除C盘外其他盘全部格式化(重装时c盘再执行格式化)
3最好用纯净版XP安装,这样系统比较稳定。
2杀毒解决不了的话,把重要文件转移到移动硬盘或者优盘。然后除C盘外其他盘全部格式化(重装时c盘再执行格式化)
3最好用纯净版XP安装,这样系统比较稳定。
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
(转载)
首先结束病毒进程(由于病毒关联了exe文件,运行exe文件会激活病毒,需要用第三方进程管理软件并改名运行来结束病毒进程,如冰刃,将其主文件*.exe改名为*.com运行)
结束进程:
&Windows%\CSRSS.exe(或services.exe、winlogon.exe、lsass.exe 等等)
%Windows%\ExERoute.exe
2,点击下载Regfix.rar将里边的 Regfix.exe改名为Regfix.com后运行并修复exe关联.
3,还原被病毒修改的注册表内容:
注册表打开方法:开始----运行----输入 regedit --点确定
打开注册表编辑器,需要修改以下内容:
HKEY_CLASSES_ROOT\.lnk\ShellNew\\command
HKEY_CLASSES_ROOT\.bfc\ShellNew\\command
HKEY_CLASSES_ROOT\cplfile\Shell\cplopen\command\\
HKEY_CLASSES_ROOT\dunfile\Shell\open\command\\
HKEY_CLASSES_ROOT\file\Shell\open\command\\
HKEY_CLASSES_ROOT\htmlfile\Shell\Print\command\\
HKEY_CLASSES_ROOT\inffile\Shell\Install\command\\
HKEY_CLASSES_ROOT\InternetShortcut\Shell\open\command\\
HKEY_CLASSES_ROOT\scrfile\Shell\Install\command\\
HKEY_CLASSES_ROOT\telnet\Shell\open\command\\
HKEY_CLASSES_ROOT\InternetShortcut\Shell\open\command\\
HKEY_CLASSES_ROOT\scrfile\Shell\Install\command\\
HKEY_CLASSES_ROOT\scriptletfile\Shell\Generate Typelib\command\\
HKEY_CLASSES_ROOT\Unknown\Shell\openas\command\\
HKEY_CLASSES_ROOT\dunfile\Shell\open\command\\
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\Shared Tools\MSInfo\ToolSets\MSInfo\hdwwiz\\command
将以上注册表键值下的"rundll32.com","finder.com","command.pif"改为"rundll32.exe"
HKEY_CLASSES_ROOT\htmlfile\Shell\open\command\\
HKEY_CLASSES_ROOT\Applications\iexplore.exe\Shell\open\command\\
HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\Shell\OpenHomePage\command\\
HKEY_CLASSES_ROOT\ftp\Shell\open\command\\
将以上键值下的"iexplore.com"改为"iexplore.exe"
HKEY_CLASSES_ROOT\htmlfile\Shell\opennew\command\\
HKEY_CLASSES_ROOT\http\Shell\open\command\\
将以上键值下内容修改为"%SystemRoot%\Program Files\Internet Explorer\iexplore.exe"
HKEY_CLASSES_ROOT\Drive\Shell\find\command\\
将以上键值下的"explorer1.com"改为"iexplore.exe"
HKEY_CLASSES_ROOT\.exe\\
将以上键值下的"(默认)"修改为"exefile"
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\Winlogon\\Shell
将以上键值下的"Explorer.exe 1"修改为"Explorer.exe"
HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\Internet Explorer\Main\\Check_Associations
将以上键值下的"No"修改为"Yes"
删除HKCR\winfiles
删除病毒自启动项和病毒信息:
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\Windows\CURRENTVERSION\RUN\\Torjan Program
"%Windows%\CSRSS.exe" (或services.exe)
HKEY_CURRENT_USER\SOFTWARE\VB and VBA Program Settings
删除HKLM\SOFTWARE\MICROSOFT\Windows\CURRENT VERSION子键(注意不是CURRENTVERSION子键,删中间有空格的那个,别删错了!)
4,最后删除病毒文件:
C:\WINDOWS\finder.com
C:\WINDOWS\explorer.com
C:\WINDOWS\1.com
C:\WINDOWS\ExERoute.exe
C:\WINDOWS\system32\rundll32.com
C:\WINDOWS\system32\finder.com
C:\WINDOWS\system32\command.pif
C:\WINDOWS\system32\MSCONFIG.COM
C:\WINDOWS\system32\dxdiag.com
C:\WINDOWS\system32\regedit.com
D:\autorun.inf
D:\pagefile
D:\command.com
c:\windows\winlogon.exe
C:\Program Files\Internet Explorer\iexplore.com
C:\WINDOWS\Debug\DebugProgram.exe
C:\WINDOWS\system32\MSWINSCK.OCX
C:\Program Files\Common Files\iexplore.pif
D:\command.com
C:\WINDOWS\EXERT.exe
C:\WINDOWS\LSASS.exe
试试看吧
我觉得你肯定会受不了,还是GHOST吧。。。
首先结束病毒进程(由于病毒关联了exe文件,运行exe文件会激活病毒,需要用第三方进程管理软件并改名运行来结束病毒进程,如冰刃,将其主文件*.exe改名为*.com运行)
结束进程:
&Windows%\CSRSS.exe(或services.exe、winlogon.exe、lsass.exe 等等)
%Windows%\ExERoute.exe
2,点击下载Regfix.rar将里边的 Regfix.exe改名为Regfix.com后运行并修复exe关联.
3,还原被病毒修改的注册表内容:
注册表打开方法:开始----运行----输入 regedit --点确定
打开注册表编辑器,需要修改以下内容:
HKEY_CLASSES_ROOT\.lnk\ShellNew\\command
HKEY_CLASSES_ROOT\.bfc\ShellNew\\command
HKEY_CLASSES_ROOT\cplfile\Shell\cplopen\command\\
HKEY_CLASSES_ROOT\dunfile\Shell\open\command\\
HKEY_CLASSES_ROOT\file\Shell\open\command\\
HKEY_CLASSES_ROOT\htmlfile\Shell\Print\command\\
HKEY_CLASSES_ROOT\inffile\Shell\Install\command\\
HKEY_CLASSES_ROOT\InternetShortcut\Shell\open\command\\
HKEY_CLASSES_ROOT\scrfile\Shell\Install\command\\
HKEY_CLASSES_ROOT\telnet\Shell\open\command\\
HKEY_CLASSES_ROOT\InternetShortcut\Shell\open\command\\
HKEY_CLASSES_ROOT\scrfile\Shell\Install\command\\
HKEY_CLASSES_ROOT\scriptletfile\Shell\Generate Typelib\command\\
HKEY_CLASSES_ROOT\Unknown\Shell\openas\command\\
HKEY_CLASSES_ROOT\dunfile\Shell\open\command\\
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\Shared Tools\MSInfo\ToolSets\MSInfo\hdwwiz\\command
将以上注册表键值下的"rundll32.com","finder.com","command.pif"改为"rundll32.exe"
HKEY_CLASSES_ROOT\htmlfile\Shell\open\command\\
HKEY_CLASSES_ROOT\Applications\iexplore.exe\Shell\open\command\\
HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\Shell\OpenHomePage\command\\
HKEY_CLASSES_ROOT\ftp\Shell\open\command\\
将以上键值下的"iexplore.com"改为"iexplore.exe"
HKEY_CLASSES_ROOT\htmlfile\Shell\opennew\command\\
HKEY_CLASSES_ROOT\http\Shell\open\command\\
将以上键值下内容修改为"%SystemRoot%\Program Files\Internet Explorer\iexplore.exe"
HKEY_CLASSES_ROOT\Drive\Shell\find\command\\
将以上键值下的"explorer1.com"改为"iexplore.exe"
HKEY_CLASSES_ROOT\.exe\\
将以上键值下的"(默认)"修改为"exefile"
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\Winlogon\\Shell
将以上键值下的"Explorer.exe 1"修改为"Explorer.exe"
HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\Internet Explorer\Main\\Check_Associations
将以上键值下的"No"修改为"Yes"
删除HKCR\winfiles
删除病毒自启动项和病毒信息:
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\Windows\CURRENTVERSION\RUN\\Torjan Program
"%Windows%\CSRSS.exe" (或services.exe)
HKEY_CURRENT_USER\SOFTWARE\VB and VBA Program Settings
删除HKLM\SOFTWARE\MICROSOFT\Windows\CURRENT VERSION子键(注意不是CURRENTVERSION子键,删中间有空格的那个,别删错了!)
4,最后删除病毒文件:
C:\WINDOWS\finder.com
C:\WINDOWS\explorer.com
C:\WINDOWS\1.com
C:\WINDOWS\ExERoute.exe
C:\WINDOWS\system32\rundll32.com
C:\WINDOWS\system32\finder.com
C:\WINDOWS\system32\command.pif
C:\WINDOWS\system32\MSCONFIG.COM
C:\WINDOWS\system32\dxdiag.com
C:\WINDOWS\system32\regedit.com
D:\autorun.inf
D:\pagefile
D:\command.com
c:\windows\winlogon.exe
C:\Program Files\Internet Explorer\iexplore.com
C:\WINDOWS\Debug\DebugProgram.exe
C:\WINDOWS\system32\MSWINSCK.OCX
C:\Program Files\Common Files\iexplore.pif
D:\command.com
C:\WINDOWS\EXERT.exe
C:\WINDOWS\LSASS.exe
试试看吧
我觉得你肯定会受不了,还是GHOST吧。。。
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询