www.fpsbchina.cn:使用木马杀客时遇到的紧急问题!急求助!

来源:百度文库 编辑:中科新闻网 时间:2024/04/30 20:37:39
我的电脑中了病毒,老是自动运行一个winlogon.exe的程序,我用木马杀客杀毒后,所有的应用程序都不能打开。开机自动运行的进程也只有explorer
而本来还用两个进程根本不能运行(启动项里是有的)internat和systemtray!
最倒霉的是winlogon这个程序还在运行!!!急求大侠能帮我恢复电脑!万分感谢了。高分相送!!!

winlogon.exe是NT内核系统的登陆文件。没有他或受到破坏就登陆不了系统桌面。winlogon.exe在系统的标准目录是在windows\system32\目录下的。
explorer.exe是桌面资源浏览管理器的执行文件,他所在的标准目录是windows\ 。
值得注意的,最近有一种病毒也在windows目录产生这个winlogon.exe或winlogo.com,explorer.com文件名。

用木马杀客杀毒后,所有的应用程序都不能打开,这表明你的这个文件是在其他目录下的,非正式的winlogon.exe,或者是受到病毒感染。而且explorer.exe也受到感染。并且此病毒把注册表的执行文件关联到这些文件运行。因为这种病毒破坏禁止运行exe,所以大部分应用程序是不能使用的,最快修复系统的exe关联,双击我的电脑,工具->文件夹选项->文件类型,点 [新建],输入 [exe](无括号),点 [高级],选 [应用程序],确定,即可修复exe关联。

因这种病毒中了后,还会产生很多伪系统的病毒文件,并相互保护起来,进行互相感染,就IE执行文件也应该已经被感染,执行的是iexplorer.exe或是iexplore.com,IE标准执行的是\program files\internet explorer\iexplore.exe。修复最好是使用雅虎助手的高级修复了。
出现这种情况,把windows\explorer.exe的后缀名exe改为scr,然后双击打开,在地址栏上输入雅虎助手的网址,在IE修复的高级修复,修复所有列出来的危险和未知的项列表。然后重新启动,用木马杀客全盘查杀。

中了winlogon.exe文件关联病毒后遗症

使用EXE文件关联修复器
http://www.9su.net/down_view.asp?id=25
执行一些exe应用程序时,它会出现这样的对话框:
windows无法找到???.exe
该程序用于打开的"应用程序"类型的文件???.exe位置
这是由于注册表中EXE文件关联被修改所致,而这时往往只有IE可以正常运行。

解决方法:
方法一:把regedit.exe改名为regedit.com,然后执行regedit.com,把HKEY_LOCAL_MACHINE\Software\CLASSES\exefile\shell\open\command

右边默认项的键值改为"%1" %*即可
方法二:(只适用于Win2000/XP):
1、将cmd.exe改名为cmd.com或cmd.scr。
2、运行cmd.com
3、运行下面两个命令:
ftype exefile="%1" %*
assoc .exe=exefile
4、将cmd.com改回cmd.exe
方法三:当然是利用第三方工具了,如去下载瑞星的注册表修复器:http://download.rising.com.cn/zsgj/RegClean.com,利用它来修复一下

文件关联。

肯定是在杀毒的时候把系统文件损坏了.
如果你的系统盘里没有什么十分重要的数据的话,建议你还是将系统盘格式化后重新安装操作系统吧
也可以选择使用系统安装盘修复操作系统,不过步骤十分繁琐.如果以前没有使用过的话,建议你找一个老手帮你.

winlogon.exe是系统的程序
不是病毒拉

这个木马杀客的杀毒方式太霸道了..
对用户来见不安全
还是不要用的好

.............
那个是系统关键进程,你关它干啥玩意啊