win7自带驱动卸不掉我把win7驱动卸掉 – 手机爱问
关机提示错误关机提示
落雪病毒。EXE病毒彻底清除方案详细资料请查看原文地址。EXE病毒,j近来在网络很流行,许多朋友都中了,许多杀毒软件能查到,但是无论如何都无法清除。刚好前几天不能登陆blog,我也深受其害,所以上网查找一些资料,整理如下。不知道什么原因,这个病毒的中文译名叫做“落雪”,又叫“飘雪”,很美吧?我检查了一下,发现进程里多出一个大写的,是在或目录下的,而正常情况下,这个进程应该是在或目录下的,此进程不言而知。注册表下的启动项,里面有个全部
落雪病毒WINLOGON。EXE病毒彻底清除方案详细资料请查看原文地址WINLOGON。EXE病毒,j近来在网络很流行,许多朋友都中了,许多杀毒软件能查到,但是无论如何都无法清除。
刚好前几天不能登陆blog,我也深受其害,所以上网查找一些资料,整理如下。不知道什么原因,这个病毒的中文译名叫做“落雪”,又叫“飘雪”,很美吧?我检查了一下,发现进程里多出一个大写的WINLOGON,是在winnt或windows目录下的,而正常情况下,这个进程应该是在winnt或windows/system32目录下的,此进程不言而知。
注册表下的启动项,里面有个Torjanpragramme的启动项目,不能彻底删除。以下是删除的方法这个进程WINLOGON。EXE的用户名是用户自己,因此不可能是正常的系统进程,正常的winlogon系统进程,其用户名为“SYSTEM”程序名为小写winlogon。
exe。而伪装成该进程的木马程序其用户名为当前系统用户名,且程序名为大写的WINLOGON。exe。进程查看方式ctrl+alt+del然后选择进程。正常情况下有且只有一个winlogon。
exe进程,其用户名为“SYSTEM”。如果出现了两个winlogon。exe,且其中一个为大写,用户名为当前系统用户的话,表明可能存在木马。这个木马非常厉害,能破坏掉木马克星等许多著名的杀毒软件,使其不能正常运行,就算能正常运行,也会错误杀毒或查毒。
目前使用其他杀毒软件未能杀死。但是很明显,人工也可以看出,那个WINDOWS下的WINLOGON。EXE确实是病毒,但是,她不过是这个病毒中的小角色而已,大家用鼠标右键【打开】,打开D盘看看是否有一个pagefile的DOS指向文件和一个f文件了,这些当然都是隐藏的,删这几个没用的,因为她关联了很多东西,甚至在安全模式都不能删死,只要运行任何程序,或者双击打开D盘,她就会重新被安装了。
而且这段时间很多人的帐号被盗就是因为这个破解的传家宝了。我分析了一下这个木马的资料,连接是通向河南和天津的某一地区,看来是国内的。而且她很有趣,如果你机子上有传奇等游戏,必然惹来她的亲吻,那么说QQ之类的帐号密码会不会被泄漏,这个不清楚,但起码我有些朋友已经被盗了。
解决“落雪”病毒的方法症状:D盘双击打不开,而且里面有f和文件此病毒的制作者很了解系统的运作,因此此两个文件难以删除,在安全模式用Administrator一样解决不了!经过一个下午的奋战才算勉强解决。
我没用什么查杀木马的软件,全是手动一个一个把它揪出来把他删掉的。它所关联的文件如下,绝大多数文件都是显示为系统文件和隐藏的。所以要在文件夹选项里打开显示隐藏文件。D盘里就两个,搞得你无法双击打开D盘。
C盘很多相关文件程序D:\fD:\C:\ProgramFiles\InternetExplorer\C:\ProgramFiles\CommonFiles\C:\WINDOWS\C:\WINDOWS\C:\WINDOWS\C:\WINDOWS\Exeroud。
exe(传奇的图标,很漂亮)C:\WINDOWS\Debug\***Programme。exe(也是上面那个图标,名字每台机子都不同,但是明显是非隐藏的)C:\Windows\system32\这个不要轻易删,看看是不是和下面几个日期不一样而和其他文件日期一样,如果和其他文件大部分系统文件日期一样就不能删,当然系统文件肯定不是这段时间的。
C:\Windows\system32\C:\Windows\system32\C:\Windows\system32\C:\Windows\system32\C:\Windows\system32\C:\Windows\system32\a。
exe值得注意的是:看看这些文件的日期,看看其他地方还有没有相同时间的文件还是。COM结尾的可疑文件,小心不要运行任何程序,要不就又启动了,包括双击磁盘,还有一个头号文件!WINLOGON。
EXE!做了这么多工作目的就是要离开她的亲吻!作者:Joahon2006-9-1219:17回复此发言--------------------------------------------------------------------------------2WINLOGON。
EXE病毒彻底清除方案C:\Windows\WINLOGON。EXE这个在进程里明显可以看得到,有两个,一个是真的,一个是假的。真的是小写winlogon。exe,(不知你们的是不是),用户名是SYSTEM,而假的是大写的WINLOGON。
EXE,用户名是你自己的用户名。这个文件在进程里是中止不了的,说是关键进程无法中止,搞得跟真的一样!就连在安全模式下它都会呆在你的进程里!我现在所知道的就这些,要是不放心,就最好看一下其中一个文件的修改日期,然后用“搜索”搜这天修改过的文件,相同时间的肯定会出来一大堆的,连系统还原夹里都有!!这些文件会自己关联的,要是你删了一部分,不小心运行了一个,或在开始-运行里运行msocnfig,command,regedit这些命令,所有的这些文件全会自己补充回来!知道了这些文件,首先关闭可以关闭的所有程序,打开程序附件里头的WINDOWS资源管理器,并在上面的工具里头的文件夹选项里头的查看里设置显示所有文件和文件假,取消隐藏受保护操作系统文件,然后打开开始菜单的运行,输入命令regedit,进注册表,到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run里面,有一个Torjanpragramme,这个明摆着“我是木马”,删!!然后注销!重新进入系统后,打开“任务管理器”,看看有没rundll32,有的话先中止了,不知这个是真还是假,小心为好。
到D盘(注意不要双击进入!否则又会激活这个病毒)右键,选【打开】,把f和删掉,然后再到C盘把上面所列出来的文件都删掉!中途注意不要双击到其中一个文件,否则所有步骤都要重新来过!然后再注销。
我在奋战过程中,把那些文件删掉后,所有的exe文件全都打不开了,运行cmd也不行。打开我的电脑点工具==>文件夹选项==>文件类型==>新建exe扩展名,点高级选应用程序。即可运行但我在弄完这些之后,在开机的进入用户时会有些慢,并会跳出一个警告框,说文件"1"找不到。
(应该是Windows下的文件。),最后用SystemRepairEngineer看情况修理一下系统的启动项、系统关联等。最后说一下怎么解决开机提示找不到文件“”的方法:在运行程序中运行“regedit”,打开注册表,在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon]中把"Shell"="Explorer。
exe1"恢复为"Shell"="Explorer。exe"当然这也是启动项罢了。搞定!哈哈。收起
推荐系统
微软Win11原版22H2下载_Win11GHOST 免 激活密钥 22H2正式版64位免费下载
语言:中文版系统大小:5.13GB系统类型:Win11微软Win11原版22H2下载_Win11GHOST 免 激活密钥 22H2正式版64位免费下载系统在家用办公上跑分表现都是非常优秀,完美的兼容各种硬件和软件,运行环境安全可靠稳定。Win11 64位 Office办公版(免费)优化 1、保留 Edge浏览器。 2、隐藏“操作中心”托盘图标。 3、保留常用组件(微软商店,计算器,图片查看器等)。 5、关闭天气资讯。
Win11 21H2 官方正式版下载_Win11 21H2最新系统免激活下载
语言:中文版系统大小:4.75GB系统类型:Win11Ghost Win11 21H2是微软在系统方面技术积累雄厚深耕多年,Ghost Win11 21H2系统在家用办公上跑分表现都是非常优秀,完美的兼容各种硬件和软件,运行环境安全可靠稳定。Ghost Win11 21H2是微软最新发布的KB5019961补丁升级而来的最新版的21H2系统,以Windows 11 21H2 22000 1219 专业版为基础进行优化,保持原汁原味,系统流畅稳定,保留常用组件
windows11中文版镜像 微软win11正式版简体中文GHOST ISO镜像64位系统下载
语言:中文版系统大小:5.31GB系统类型:Win11windows11中文版镜像 微软win11正式版简体中文GHOST ISO镜像64位系统下载,微软win11发布快大半年了,其中做了很多次补丁和修复一些BUG,比之前的版本有一些功能上的调整,目前已经升级到最新版本的镜像系统,并且优化了自动激活,永久使用。windows11中文版镜像国内镜像下载地址微软windows11正式版镜像 介绍:1、对函数算法进行了一定程度的简化和优化
微软windows11正式版GHOST ISO镜像 win11下载 国内最新版渠道下载
语言:中文版系统大小:5.31GB系统类型:Win11微软windows11正式版GHOST ISO镜像 win11下载 国内最新版渠道下载,微软2022年正式推出了win11系统,很多人迫不及待的要体验,本站提供了最新版的微软Windows11正式版系统下载,微软windows11正式版镜像 是一款功能超级强大的装机系统,是微软方面全新推出的装机系统,这款系统可以通过pe直接的完成安装,对此系统感兴趣,想要使用的用户们就快来下载
微软windows11系统下载 微软原版 Ghost win11 X64 正式版ISO镜像文件
语言:中文版系统大小:0MB系统类型:Win11微软Ghost win11 正式版镜像文件是一款由微软方面推出的优秀全新装机系统,这款系统的新功能非常多,用户们能够在这里体验到最富有人性化的设计等,且全新的柔软界面,看起来非常的舒服~微软Ghost win11 正式版镜像文件介绍:1、与各种硬件设备兼容。 更好地完成用户安装并有效地使用。2、稳定使用蓝屏,系统不再兼容,更能享受无缝的系统服务。3、为
雨林木风Windows11专业版 Ghost Win11官方正式版 (22H2) 系统下载
语言:中文版系统大小:4.75GB系统类型:雨林木风Windows11专业版 Ghost Win11官方正式版 (22H2) 系统下载在系统方面技术积累雄厚深耕多年,打造了国内重装系统行业的雨林木风品牌,其系统口碑得到许多人认可,积累了广大的用户群体,雨林木风是一款稳定流畅的系统,一直以来都以用户为中心,是由雨林木风团队推出的Windows11国内镜像版,基于国内用户的习惯,做了系统性能的优化,采用了新的系统
雨林木风win7旗舰版系统下载 win7 32位旗舰版 GHOST 免激活镜像ISO
语言:中文版系统大小:5.91GB系统类型:Win7雨林木风win7旗舰版系统下载 win7 32位旗舰版 GHOST 免激活镜像ISO在系统方面技术积累雄厚深耕多年,加固了系统安全策略,雨林木风win7旗舰版系统在家用办公上跑分表现都是非常优秀,完美的兼容各种硬件和软件,运行环境安全可靠稳定。win7 32位旗舰装机版 v2019 05能够帮助用户们进行系统的一键安装、快速装机等,系统中的内容全面,能够为广大用户
番茄花园Ghost Win7 x64 SP1稳定装机版2022年7月(64位) 高速下载
语言:中文版系统大小:3.91GB系统类型:Win7欢迎使用 番茄花园 Ghost Win7 x64 SP1 2022.07 极速装机版 专业装机版具有更安全、更稳定、更人性化等特点。集成最常用的装机软件,集成最全面的硬件驱动,精心挑选的系统维护工具,加上独有人性化的设计。是电脑城、个人、公司快速装机之首选!拥有此系统
相关文章
- MacBook怎么通过蓝牙共享手机网络上网?
- 手机百度贴吧里的语音消息怎么听?
- Win11安装安卓APP教程 Win11怎么安装APK教程
- 钱咖是真的吗怎么提现?手机钱咖提现图文教程
- 小米手环4查找手机铃声怎么设置为来电铃声?
- 2017新款华为MateBook和苹果MacBook哪个值得买?区别对比评测
- Mac怎么添加系统语言?苹果MAC增加系统语言方法
- 龙之谷手游安卓与苹果互通吗 龙之谷手游安卓ios互通吗
- 安全公司发现38款手机预装恶意软件,三星、小米、OPPO等悉数在列
- 无线路由器怎么设置 手机设置无线路由器方法【详解】
- 苹果软件负责人:MacOS系统上存在大量恶意软件
- 苹果mac登录界面怎么隐藏特定的用户账号?
- 苹果发布OS X El Capitan和watchOS 2 GM版
- 苹果公司十年邀请函欣赏 改变世界的瞬间
- 手机支付宝钱包怎么使用爱心捐赠用自己爱心去帮助他人
- 苹果iOS pp助手连接不上手机的解决方法
- 高通将推7nm骁龙735:将5G手机推向主流市场
- 参差不齐的手机数据线价格 如何找出性价比高的数据线【图文教程】
热门系统
- 1华硕笔记本&台式机专用系统 GhostWin7 32位正式旗舰版2018年8月(32位)ISO镜像下载
- 2深度技术 Windows 10 x86 企业版 电脑城装机版2018年10月(32位) ISO镜像免费下载
- 3电脑公司 装机专用系统Windows10 x86喜迎国庆 企业版2020年10月(32位) ISO镜像快速下载
- 4雨林木风 Ghost Win7 SP1 装机版 2020年4月(32位) 提供下载
- 5深度技术 Windows 10 x86 企业版 六一节 电脑城装机版 版本1903 2022年6月(32位) ISO镜像免费下载
- 6深度技术 Windows 10 x64 企业版 电脑城装机版2021年1月(64位) 高速下载
- 7新萝卜家园电脑城专用系统 Windows10 x64 企业版2019年10月(64位) ISO镜像免费下载
- 8新萝卜家园 GhostWin7 SP1 最新电脑城极速装机版2018年8月(32位)ISO镜像下载
- 9电脑公司Ghost Win8.1 x32 精选纯净版2022年5月(免激活) ISO镜像高速下载
- 10新萝卜家园Ghost Win8.1 X32 最新纯净版2018年05(自动激活) ISO镜像免费下载
热门文章
常用系统
- 1雨林木风 GHOST WIN7 64位 SP1珍藏旗舰版 V2019.02
- 2微软Win10 Build 19041.1415官方正式版下载_Win10 2004 Build 19041.1415 ISO镜像下载
- 3Win10系统下载_Win10专业版_windows10正式版下载
- 4Win10永久激活镜像下载_番茄花园Ghost Win10 64位最新专业版下载
- 5新萝卜家园Ghost Win8.1 x64位 经典纯净版2018年8月免激活) 提供下载
- 6雨林木风win7 64位 旗舰装机版 v2019.12免费最新下载
- 7番茄花园 GHOST WIN10 X86 万能装机版 V2018.12 (32位) 下载
- 8电脑公司win11 64位装机迷你版 v2023.09下载安装
- 9Win10 iot企业版下载_Win10 LTSC 2022正式版下载
- 10雨林木风 Ghost Windows11稳定专业版 v2023.03最新下载