进入快盘 | 申领稿费  |  新人报到  |  意见建议 | 购买卡币    
点击进入了解江南混混发起的正版普及风暴
发新话题
打印

[交流] 【新手必读】杀毒基本功+手工杀毒工具下载[持续更新]

本主题由 jack518 于 2008-8-5 14:14 解除置顶
Trojan-PSW.Win32.OnLineGames.es 病毒专杀工具
锄禾日当午VS清明上河图~绝对啊

TOP

DLTC系列病毒专用检测清除工具
锄禾日当午VS清明上河图~绝对啊

TOP

Trojan-PSW.Win32.OnLineGames.cc 专杀工具
锄禾日当午VS清明上河图~绝对啊

TOP

解决硬盘分区双击打不开的终结武器
锄禾日当午VS清明上河图~绝对啊

TOP

WINDOWS XP系统安全优化补丁
锄禾日当午VS清明上河图~绝对啊
解决无法进入XP安全模式
锄禾日当午VS清明上河图~绝对啊
系统重要目录文件表备份对比工具(可以查杀95%以上的病毒)
锄禾日当午VS清明上河图~绝对啊
unlocker下载
锄禾日当午VS清明上河图~绝对啊
HijackThis下载
锄禾日当午VS清明上河图~绝对啊
BlackLight下载
锄禾日当午VS清明上河图~绝对啊
哈哈,我還剛看見這個好貼呢~~~哈哈,謝謝IN總啦

TOP

真正的好帖啊!

TOP

解读“AV终结者”病毒

关于AV终结者
金山毒霸客户服务中心最近收到大量用户求助,用户反馈的现象大致差不多:杀毒软件不能用,想用搜索引擎去查找一些解决办法,输入杀毒,浏览器窗口就被关掉。在金山毒霸论坛,也有大量用户反应相同或类似的情况。而在珠海毒霸研发部,已经监测到此类病毒泛滥的情况。监测发现了一系列反击杀毒软件,破坏系统安全模式,植入木马下载器的病毒。并将这一类病毒命名为“AV终结者”,AV终结者指的是一批具备以下破坏性的病毒、木马和蠕虫。


请注意,这是一批具备相似现象的病毒,请不要把它理解为某个病毒的变种。


病毒现象
1.生成很多8位数字或字母随机命名的病毒程序文件,并在电脑开机时自动运行。

2.绑架安全软件,中毒后会发现几乎所有杀毒软件,系统管理工具,反间谍软件不能正常启动。即使手动删除了病毒程序,

 

下次启动这些软件时,还会报错。比如,运行Sreng时,会出现这个错误
点击在新窗口查看全图


3.不能正常显示隐藏文件,其目的是更好的隐藏自身不被发现。

4.禁用windows自动更新和Windows防火墙,这样木马下载器工作时,就不会有任何提示窗口弹出来。


5.破坏系统安全模式,使得用户不能启动系统到安全模式来维护和修复

6.当前活动窗口中有杀毒、安全、社区相关的关键字时,病毒会关闭这些窗口。假如你想通过浏览器搜索有关病毒的关键字,浏览器窗口会自动关闭。
7.在本地硬盘、U盘或移动硬盘生成autorun.inf和相应的病毒程序文件,通过自动播放功能进行传播。这里要注意的是,很多用户格式化系统分区后重装,访问其它磁盘,立即再次中毒,用户会感觉这病毒格式化也不管用。
8.病毒程序的最终目的是下载更多木马、后门程序。用户最后受损失的情况取决于这些木马和后门程序。


传播方式
1.通过U盘、移动硬盘的自动播放功能传播
2.AV终结者最初的来源是通过大量劫持网络会话,利用网站漏洞下载传播(主要是ANI蠕虫漏洞)。和前一段时间ARP攻击的病毒泛滥有关

 

立即下载AV终结者专杀

锄禾日当午VS清明上河图~绝对啊

TOP

能上QQ但不能上网问题精解

 

一、感染了病毒所致

 

这种情况往往表现在打开IE时,在IE界面的左下框里提示:正在打开网页,但老半天没响应。在任务管理器里查看进程,

 

(进入方法,把鼠标放在任务栏上,按右键—任务管理器—进程)看看CPU的占用率如何,如果是100%,可以肯定,是感染了病毒,

 

这时你想运行其他程序简直就是受罪。这就要查查是哪个进程贪婪地占用了CPU资源。 找到后,最好把名称记录下来,然后点击结束,

 

如果不能结束,则要启动到安全模式下把该东东删除,还要进入注册表里,(方法:开始—运行,输入regedit)在注册表对话框里,

 

点编辑—查找,输入那个程序名,找到后,点鼠标右键删除,然后再进行几次的搜索,往往能彻底删除干净。 有很多的病毒,杀毒软件无

 

能为力时,唯一的方法就是手动删除。

 

 二、与设置代理服务器有关

 

有些筒子,出于某些方面考虑,在浏览器里设置了代理服务器(控制面板--Internet选项—连接—局域网设置—为LAN使用代理服务器),

 

设置代理服务器是不影响QQ联网的,因为QQ用的是4000端口,而访问互联网使用的是80或8080端口。这就是很多的筒子们不明白为什么

 

QQ能上,而网页不能打开的原因。而代理服务器一般不是很稳定,有时侯能上,有时候不能上。如果有这样设置的,把代理取消就可以了

 

 三、DNS服务器解释出错

 

所谓DNS,即域名服务器(Domain Name Server),它把域名转换成计算机能够识别的IP地址,

 

如深圳之窗(www.sz.net.cn)对应的IP地址是219.133.46.54,深圳热线(www.szonline.net)对应的IP地址是202.96.154.6。

 

如果DNS服务器出错,则无法进行域名解释,自然不能上网了。

 

如果是这种情况,有时候是网络服务接入商即ISP的问题,可打电话咨询ISP;

 

有时候则是路由器或网卡的问题,无法与ISP的DNS服务连接。

 

这种情况的话,可把路由器关一会再开,或者重新设置路由器。

 

或者是网卡无法自动搜寻到DNS的服务器地址,可以尝试用指定的DNS服务器地址。

 

在网络的属性里进行,(控制面板—网络和拔号连接—本地连接—右键属性—TCP/IP协议—属性—使用下面的DNS服务器地址)。

 

不同的ISP有不同的DNS地址,如电信常用的是202.96.134.133(主用) 202.96.128.68(备用)。

 

更新网卡的驱动程序或更换网卡也不失为一个思路。

 

 

 四、系统文件丢失导致IE不能正常启动

 

 这种现象颇为常见,

 

由于: 1、系统的不稳定 表现为死机频繁、经常莫名重启、非法关机造成系统文件丢失;

 

 2、软硬件的冲突 常表现为安装了某些程序引起网卡驱动的冲突或与IE的冲突。自从INTEL推出超线程CPU后,有一个突出的问题是XP SP1

 

下的IE6与超线程产生冲突;

 

 3、病毒的侵扰 导致系统文件损坏或丢失。 如果是第一种情况,可尝试修复系统,2K或XP系统下,放入原安装光盘(注意:一定要原安装

 

光盘),在开始—运行里输入sfc /scanow,按回车。98的系统也可以用sfc命令进行检查。 如果是第二种情况,可以把最近安装的硬件或程

 

序卸载,2K或XP的系统可以在机器启动后,长按F8,进入启动菜单,选择“最后一次正确的配置”,若是XP系统,还可以利用系统的还原功

 

能,一般能很快解决问题。 如果是XP的系统因超线程CPU的原因,可以在BIOS里禁用超线程,或升级到SP2。(当然,XP如何升级SP2涉

 

及到很多知识及要注意的问题,在此限于篇幅不再详述)。这种情况下,QQ里自带的TT浏览器一般能正常浏览,可改用一试。 如果是第

三种情况,则要对系统盘进行全面的查杀病毒。 还有一种现象也需特别留意:就是能打开网站的首页,但不能打开二级链接,如果是这

样,处理的方法是重新注册如下的DLL文件: 在开始—运行里输入: regsvr32 Shdocvw.dll regsvr32 Shell32.dll (注意这个命令,先不用

 

输) regsvr32 Oleaut32.dll regsvr32 Actxprxy.dll regsvr32 Mshtml.dll regsvr32 Urlmon.dll regsvr32 Msjava.dll regsvr32 Browseui.dll 注

 

意:每输入一条,按回车。第二个命令可以先不用输,输完这些命令后重新启动windows,如果发现无效,再重新输入一遍,这次输入第二

 

个命令。还有,如果是98的系统,到微软的网站上下载这个文件也许更简单,这个文件的下载地址是: http://download.microsoft.com/d

 

ownload/msn...us/mcrepair.exe 五、IE损坏 以上方法若果都不奏效,有可能是IE的内核损坏,虽经系统修复,亦无法弥补,那么重装IE就

 

是最好的方法了。 如果是98或2K系统,IE的版本若是5.0,建议升级到6.0。 98的系统如果已经升级安装了6.0,那么在控制面板里点击添

 

加/删除程序,将会弹出一个修复对话框,选择默认的修复,重新启动即可。 如果是2K+IE6.0或XP(自带的IE就是6.0的)的系统,重新IE

 

有点麻烦,有两种方法:

 

1、打开注册表,展开HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Active Setup\\Installed Components\\{ 89820200-ECBD-11cf-8B85-00AA005B4383 },将IsInstalled的DWORD的值改为0即可;

 

 注:重装IE并不一定就能解决问题,仅是一个处理问题的思路而已。

锄禾日当午VS清明上河图~绝对啊

TOP

U盘对病毒的传播要借助autorun.inf文件。病毒首先把自身复制到u盘,然后创建一个autorun.inf,当你在插入U盘或者双击u盘时,autorun.inf中的设置会运行u盘中的病毒.我们只要可以阻止autorun.inf文件的创建,那么U盘上就算有病毒也只能躺着睡大觉了。大家可能也想到这个,但是不管给autorun.inf设置了什么属性,病毒都会更改它。我提到的方法就是,在根目录下,删除autorun.inf文件。然后,根目下建立一个文件夹,名字就叫autorun.inf。这样一来,因为在同一目录下,同名的文件和文件夹不能共存的原理,在autorun.inf文件夹里面创建一个带.的文件夹,使得病毒无法删除autorun.inf文件夹,病毒就无能为力,创建不了autorun.inf文件了。以后就算中毒,病毒也不会运行,从而达到了防止中毒的目的,目前这种方法是非常有效的
注意:请把安装文件放到U盘目录下安装

下面的东西是经过我自己见过和网上一些好DOS批命令结合写的一个 很不错

@echo off
title 清除autorun.inf
color 0A
@echo 黑客联盟:bbs.cnhacker.com
@attrib c:\autorun.inf -r -s -h
@attrib d:\autorun.inf -r -s -h
@attrib e:\autorun.inf -r -s -h
@attrib f:\autorun.inf -r -s -h
@attrib g:\autorun.inf -r -s -h
@attrib c:\*.exe -r -s -h
@attrib d:\*.exe -r -s -h
@attrib e:\*.exe -r -s -h
@attrib f:\*.exe -r -s -h
@attrib g:\*.exe -r -s -h
cls
if exist c:\autorun.inf goto 1
if exist d:\autorun.inf goto 1
if exist e:\autorun.inf goto 1
if exist f:\autorun.inf goto 1
if exist g:\autorun.inf goto 1
IF not ERRORLEVEL 0 goto 2
:2
echo 恭喜你计算机无毒!~
echo 黑客联盟是学习的好东西!~
pause>nul
goto end
:1
echo 开始全面清理病毒
del c:\autorun.inf /f/s/q/a
del d:\autorun.inf /f/s/q/a
del e:\autorun.inf /f/s/q/a
del f:\autorun.inf /f/s/q/a
del g:\autorun.inf /f/s/q/a
del c:\auto*.inf    /a/q/f
del c:\sxs.exe      /a/q/f
del c:\pagefile.pif /a/q/f
del c:\_desktop.ini /a/q/f
del c:\command.com    /a/q/f
del c:\logo1_exe    /a/q/f
del c:\SWS32.DLL    /a/q/f
del c:\KILL.EXE      /a/q/f
del c:\SWS.DLL      /a/q/f
del c:\rose.exe      /a/q/f
del c:\logo_1.exe    /a/q/f
del c:\*sy.exe      /a/q/f
del d:\auto*.inf    /a/q/f
del d:\sxs.exe      /a/q/f
del d:\pagefile.pif /a/q/f
del d:\_desktop.ini /a/q/f
del d:\command.com    /a/q/f
del d:\logo1_exe    /a/q/f
del d:\SWS32.DLL    /a/q/f
del d:\KILL.EXE      /a/q/f
del d:\SWS.DLL      /a/q/f
del d:\rose.exe      /a/q/f
del d:\logo_1.exe    /a/q/f
del d:\*sy.exe      /a/q/f
del e:\auto*.inf    /a/q/f
del e:\sxs.exe      /a/q/f
del e:\pagefile.pif /a/q/f
del e:\_desktop.ini /a/q/f
del e:\command.com    /a/q/f
del e:\logo1_exe    /a/q/f
del e:\SWS32.DLL    /a/q/f
del e:\KILL.EXE      /a/q/f
del e:\SWS.DLL      /a/q/f
del e:\rose.exe      /a/q/f
del e:\logo_1.exe    /a/q/f
del e:\*sy.exe      /a/q/f
del f:\auto*.inf    /a/q/f
del f:\sxs.exe      /a/q/f
del f:\pagefile.pif /a/q/f
del f:\_desktop.ini /a/q/f
del f:\command.com    /a/q/f
del f:\logo1_exe    /a/q/f
del f:\SWS32.DLL    /a/q/f
del f:\KILL.EXE      /a/q/f
del f:\SWS.DLL      /a/q/f
del f:\rose.exe      /a/q/f
del f:\logo_1.exe    /a/q/f
del f:\*sy.exe      /a/q/f
del g:\auto*.inf    /a/q/f
del g:\sxs.exe      /a/q/f
del g:\pagefile.pif /a/q/f
del g:\_desktop.ini /a/q/f
del g:\command.com    /a/q/f
del g:\logo1_exe    /a/q/f
del g:\SWS32.DLL    /a/q/f
del g:\KILL.EXE      /a/q/f
del g:\SWS.DLL      /a/q/f
del g:\rose.exe      /a/q/f
del g:\logo_1.exe    /a/q/f
del g:\*sy.exe      /a/q/f
@echo 加强你计算机预防autorun.inf
c:
cd\
md autorun.inf
cd autorun.inf
md 中国黑客联盟(bbs.cnhacker.com)U盘防病毒自动运行文件..\
echo 中国黑客联盟(bbs.cnhacker.com)U盘防病毒自动运行文件 >U盘防病毒说明.txt
echo U盘对病毒的传播要借助autorun.inf文件。病毒首先把自身复制到u盘,然后创建一个autorun.inf,当你在插入U盘或者双击u盘时,autorun.inf中的设置会运行u盘中的病毒.我们只要可以阻止autorun.inf文件的创建,那么U盘上就算有病毒也只能躺着睡大觉了。大家可能也想到这个,但是不管给autorun.inf设置了什么属性,病毒都会更改它。我提到的方法就是,在根目录下,删除autorun.inf文件。然后,根目下建立一个文件夹,名字就叫autorun.inf。这样一来,因为在同一目录下,同名的文件和文件夹不能共存的原理,在autorun.inf文件夹里面创建一个带.的文件夹,使得病毒无法删除autorun.inf文件夹,病毒就无能为力,创建不了autorun.inf文件了。以后就算中毒,病毒也不会运行,从而达到了防止中毒的目的,目前这种方法是非常有效的。 >>U盘防病毒说明.txt
echo by xxsz >>U盘防病毒说明.txt
echo 更多精彩文章,请访问中国黑客联盟(bbs.cnhacker.com) >>U盘防病毒说明.txt

cd\
copy \autorun.inf\U盘防病毒说明.txt %1
echo rd \autorun.inf\中国黑客联盟(bbs.cnhacker.com)U盘防病毒自动运行文件..\ >删除U盘防病毒.cmd
echo del \autorun.inf\U盘防病毒说明.txt /q >>删除U盘防病毒.cmd
echo del U盘防病毒说明.txt /q >>删除U盘防病毒.cmd
echo cd\ >>删除U盘防病毒.cmd
echo attrib -r -a -s -h autorun.inf >>删除U盘防病毒.cmd
echo rd autorun.inf >>删除U盘防病毒.cmd
echo del 删除U盘防病毒.cmd /q >>删除U盘防病毒.cmd

@REM 删除原来病毒在其它盘留下的自动运行
d:
cd\
md autorun.inf
cd autorun.inf
md 中国黑客联盟(bbs.cnhacker.com)U盘防病毒自动运行文件..\
echo 中国黑客联盟(bbs.cnhacker.com)U盘防病毒自动运行文件 >U盘防病毒说明.txt
echo U盘对病毒的传播要借助autorun.inf文件。病毒首先把自身复制到u盘,然后创建一个autorun.inf,当你在插入U盘或者双击u盘时,autorun.inf中的设置会运行u盘中的病毒.我们只要可以阻止autorun.inf文件的创建,那么U盘上就算有病毒也只能躺着睡大觉了。大家可能也想到这个,但是不管给autorun.inf设置了什么属性,病毒都会更改它。我提到的方法就是,在根目录下,删除autorun.inf文件。然后,根目下建立一个文件夹,名字就叫autorun.inf。这样一来,因为在同一目录下,同名的文件和文件夹不能共存的原理,在autorun.inf文件夹里面创建一个带.的文件夹,使得病毒无法删除autorun.inf文件夹,病毒就无能为力,创建不了autorun.inf文件了。以后就算中毒,病毒也不会运行,从而达到了防止中毒的目的,目前这种方法是非常有效的。 >>U盘防病毒说明.txt
echo by xxsz >>U盘防病毒说明.txt
echo 更多精彩文章,请访问中国黑客联盟(bbs.cnhacker.com) >>U盘防病毒说明.txt

cd\
copy \autorun.inf\U盘防病毒说明.txt %1
echo rd \autorun.inf\中国黑客联盟(bbs.cnhacker.com)U盘防病毒自动运行文件..\ >删除U盘防病毒.cmd
echo del \autorun.inf\U盘防病毒说明.txt /q >>删除U盘防病毒.cmd
echo del U盘防病毒说明.txt /q >>删除U盘防病毒.cmd
echo cd\ >>删除U盘防病毒.cmd
echo attrib -r -a -s -h autorun.inf >>删除U盘防病毒.cmd
echo rd autorun.inf >>删除U盘防病毒.cmd
echo del 删除U盘防病毒.cmd /q >>删除U盘防病毒.cmd

@REM 删除原来病毒在其它盘留下的自动运行
e:
cd\
md autorun.inf
cd autorun.inf
md 中国黑客联盟(bbs.cnhacker.com)U盘防病毒自动运行文件..\
echo 中国黑客联盟(bbs.cnhacker.com)U盘防病毒自动运行文件 >U盘防病毒说明.txt
echo U盘对病毒的传播要借助autorun.inf文件。病毒首先把自身复制到u盘,然后创建一个autorun.inf,当你在插入U盘或者双击u盘时,autorun.inf中的设置会运行u盘中的病毒.我们只要可以阻止autorun.inf文件的创建,那么U盘上就算有病毒也只能躺着睡大觉了。大家可能也想到这个,但是不管给autorun.inf设置了什么属性,病毒都会更改它。我提到的方法就是,在根目录下,删除autorun.inf文件。然后,根目下建立一个文件夹,名字就叫autorun.inf。这样一来,因为在同一目录下,同名的文件和文件夹不能共存的原理,在autorun.inf文件夹里面创建一个带.的文件夹,使得病毒无法删除autorun.inf文件夹,病毒就无能为力,创建不了autorun.inf文件了。以后就算中毒,病毒也不会运行,从而达到了防止中毒的目的,目前这种方法是非常有效的。 >>U盘防病毒说明.txt
echo by xxsz >>U盘防病毒说明.txt
echo 更多精彩文章,请访问中国黑客联盟(bbs.cnhacker.com) >>U盘防病毒说明.txt

cd\
copy \autorun.inf\U盘防病毒说明.txt %1
echo rd \autorun.inf\中国黑客联盟(bbs.cnhacker.com)U盘防病毒自动运行文件..\ >删除U盘防病毒.cmd
echo del \autorun.inf\U盘防病毒说明.txt /q >>删除U盘防病毒.cmd
echo del U盘防病毒说明.txt /q >>删除U盘防病毒.cmd
echo cd\ >>删除U盘防病毒.cmd
echo attrib -r -a -s -h autorun.inf >>删除U盘防病毒.cmd
echo rd autorun.inf >>删除U盘防病毒.cmd
echo del 删除U盘防病毒.cmd /q >>删除U盘防病毒.cmd

@REM 删除原来病毒在其它盘留下的自动运行
f:
cd\
md autorun.inf
cd autorun.inf
md 中国黑客联盟(bbs.cnhacker.com)U盘防病毒自动运行文件..\
echo 中国黑客联盟(bbs.cnhacker.com)U盘防病毒自动运行文件 >U盘防病毒说明.txt
echo U盘对病毒的传播要借助autorun.inf文件。病毒首先把自身复制到u盘,然后创建一个autorun.inf,当你在插入U盘或者双击u盘时,autorun.inf中的设置会运行u盘中的病毒.我们只要可以阻止autorun.inf文件的创建,那么U盘上就算有病毒也只能躺着睡大觉了。大家可能也想到这个,但是不管给autorun.inf设置了什么属性,病毒都会更改它。我提到的方法就是,在根目录下,删除autorun.inf文件。然后,根目下建立一个文件夹,名字就叫autorun.inf。这样一来,因为在同一目录下,同名的文件和文件夹不能共存的原理,在autorun.inf文件夹里面创建一个带.的文件夹,使得病毒无法删除autorun.inf文件夹,病毒就无能为力,创建不了autorun.inf文件了。以后就算中毒,病毒也不会运行,从而达到了防止中毒的目的,目前这种方法是非常有效的。 >>U盘防病毒说明.txt
echo by xxsz >>U盘防病毒说明.txt
echo 更多精彩文章,请访问中国黑客联盟(bbs.cnhacker.com) >>U盘防病毒说明.txt

cd\
copy \autorun.inf\U盘防病毒说明.txt %1
echo rd \autorun.inf\中国黑客联盟(bbs.cnhacker.com)U盘防病毒自动运行文件..\ >删除U盘防病毒.cmd
echo del \autorun.inf\U盘防病毒说明.txt /q >>删除U盘防病毒.cmd
echo del U盘防病毒说明.txt /q >>删除U盘防病毒.cmd
echo cd\ >>删除U盘防病毒.cmd
echo attrib -r -a -s -h autorun.inf >>删除U盘防病毒.cmd
echo rd autorun.inf >>删除U盘防病毒.cmd
echo del 删除U盘防病毒.cmd /q >>删除U盘防病毒.cmd

@REM 删除原来病毒在其它盘留下的自动运行
g:
cd\
md autorun.inf
cd autorun.inf
md 中国黑客联盟(bbs.cnhacker.com)U盘防病毒自动运行文件..\
echo 中国黑客联盟(bbs.cnhacker.com)U盘防病毒自动运行文件 >U盘防病毒说明.txt
echo U盘对病毒的传播要借助autorun.inf文件。病毒首先把自身复制到u盘,然后创建一个autorun.inf,当你在插入U盘或者双击u盘时,autorun.inf中的设置会运行u盘中的病毒.我们只要可以阻止autorun.inf文件的创建,那么U盘上就算有病毒也只能躺着睡大觉了。大家可能也想到这个,但是不管给autorun.inf设置了什么属性,病毒都会更改它。我提到的方法就是,在根目录下,删除autorun.inf文件。然后,根目下建立一个文件夹,名字就叫autorun.inf。这样一来,因为在同一目录下,同名的文件和文件夹不能共存的原理,在autorun.inf文件夹里面创建一个带.的文件夹,使得病毒无法删除autorun.inf文件夹,病毒就无能为力,创建不了autorun.inf文件了。以后就算中毒,病毒也不会运行,从而达到了防止中毒的目的,目前这种方法是非常有效的。 >>U盘防病毒说明.txt
echo by xxsz >>U盘防病毒说明.txt
echo 更多精彩文章,请访问中国黑客联盟(bbs.cnhacker.com) >>U盘防病毒说明.txt

cd\
copy \autorun.inf\U盘防病毒说明.txt %1
echo rd \autorun.inf\中国黑客联盟(bbs.cnhacker.com)U盘防病毒自动运行文件..\ >删除U盘防病毒.cmd
echo del \autorun.inf\U盘防病毒说明.txt /q >>删除U盘防病毒.cmd
echo del U盘防病毒说明.txt /q >>删除U盘防病毒.cmd
echo cd\ >>删除U盘防病毒.cmd
echo attrib -r -a -s -h autorun.inf >>删除U盘防病毒.cmd
echo rd autorun.inf >>删除U盘防病毒.cmd
echo del 删除U盘防病毒.cmd /q >>删除U盘防病毒.cmd

@REM 删除原来病毒在其它盘留下的自动运行
@echo 开始修改部分注册表
@reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL" /v CheckedValue /t reg_dword /d 00000001 /f >nul
cls
@已经完全清理和修改!~如果还有注册表部分没修复
请下载360安全卫士 进行修复!~

pause>nul

上面的东西保存格式为.cnhacker.bat 后面的保护在每个盘里面生成autorun.inf 的文件夹 放心没任何危害 如果你觉得麻烦 每个盘里面都有一个删除U盘防病毒.cmd.只要运行这个就可以删除 但是就无法防止他的传播了!~

锄禾日当午VS清明上河图~绝对啊

TOP

XP一键共享 Share For XP V 1.1.0

 

简介:
完美解决局域网上工作组模式的互访问题,真正实现一键共享。
共有四种模式可以选择:经典模式、来宾模式、来宾(密码)模式、关闭共享。
也许高手们都知道如何手动去调整这些设置,但是对于对电脑不熟悉的用户而言,仅仅只要选择一种模式就可以实现共享和浏览网上邻居。
开启共享后:可以快速在网上邻居找到工作组中的用户共享,也可以被工作组中的用户找到自己。
文件大小:1.07MB
版本:1.1.0

界面预览:


使用须知:
1、必须是局域网用户(废话)。
2、不用设置“小型家庭或办公网络”。
3、使用的是“工作组”而不是“域”。
4、如果系统中相关的服务没有启用,在应用了一键共享后会提示重启计算机。
5、应用了一键共享后可以快速从网上邻居工作组中找到局域网中的其它用户,也可以被其它用户找到自己,如果其它用户找不到自己,请把本工具拿给那个用户应用一下一键共享吧。
6、应用后还不能浏览其它用户或不能共享的,请确保已关闭第三方防火墙再重试。本工具已默认添加了相关的端口于系统自带防火墙中。
7、系统自带的防火墙可以关闭也可以不关闭。
8、暂时没有了,等想起来再写!待续...

·1.1.0 Beta 更新日志:
1.修复了不能更改组策略设置的重大BUG.(这次应该没问题了)
2.版本改为 Beta 版,特此申明一下.

·1.0.9 更新日志:
1.修复了不能更改组策略设置的重大BUG.(经测试此问题没有修复,正在修复中...)
2.修复了启用Guest帐户后在登陆界面显示Guest的问题.

锄禾日当午VS清明上河图~绝对啊

TOP

恶意软件清理助手 v2.57

 

http://www.crsky.com/soft/6251.html

 

Windows清理助手

 

 http://bbs.cfanhome.com/read.php?tid-1544-keyword-.html

锄禾日当午VS清明上河图~绝对啊

TOP

真正的好帖哦  很实用呢 !  感谢  IN总辛苦了 !

TOP

ctrl+alt+del打不开任务管理器

第一、我可以右键单击工具栏打开任务管理器
第二、我机子没有中毒,也找不到所谓的wmimgr.exe病毒文件
第三、我用下面这种方法不行
用户配置=》管理模板=》系统=》Ctrl+Alt+Del选项=》删除任务管理器=》右键属性“已禁用”;同理:用户配置=》管理模板=》系统=》阻止注册表编辑器运行。
第四、我用注册表修改,我干脆直接就找不到System这一项
[HKEY_CURRENT_USER\Software\Microsoft\ Windows\CurrentVersion\Policies\System\DisableTaskMgr]

-----------------------------------------------------

 

解决办法:

 

按照下面步骤进行组策略操作:

1、点击『开始』菜单
2、点击“运行”并键入"gpedit.msc"(不包括双引号)后确定
3、在“组策略”中依次展开

"本地计算机"策略/用户配置/管理模板/系统/Ctrl+Alt+Del 选项

4、在该列表中打开 删除“任务管理器” 的属性
5、在 删除“任务管理器” 属性中的“设置”选项卡中点选“已禁用”或“未配置”单选项,确定。

注:该策略的效果为,“任务栏”上的右键菜单上的“任务管理器”呈不可点击状,而按下组合键Ctrl+Alt+Del之后会弹出题目为“任务管理器”的对话框,内容是“任务管理器已被系统管理员停用”。

上述策略须在管理员帐户下操作
上述方法因需用到“组策略”,故该法适用于:
·Microsoft Windows XP Professional

锄禾日当午VS清明上河图~绝对啊

TOP