爱问知识人 爱问教育 医院库

看图,这是什么软件,怎么删除不了呢

首页

看图,这是什么软件,怎么删除不了呢


        

提交回答
好评回答

其他答案

    2006-08-18 10:55:26
  •   这么多高手在此,保留一下此页

    大***

    2006-08-18 10:55:26

  • 2006-08-18 02:22:23
  •   我肯定你的电脑中病毒,这种病毒挺顽固的。
        名为“落雪”病毒
      解决办法: 
      症状:D盘双击打不开,里面有 f和 文件 
    做这个病毒的人也太强了,在安全模式用Administrator一样解决不了! 我没用什么查杀木马的软件,全是手动一个一个把它揪出来把他删掉的。
      它所关联的文件如下,绝大多数文件都是显示为系统文件和隐藏的。 所以要在文件夹选项里打开显示隐藏文件。 D盘里就两个,搞得你无法双击打开D盘。C盘里盘里的就多了! D:\ f D:\ C:\Program Files\Internet Explorer\ C:\Program Files\Common Files\ C:\WINDOWS\ C:\WINDOWS\ C:\WINDOWS\ C:\WINDOWS\Exeroud。
      exe(忘了是不是这个名字了,红色图标有传奇世界图标的) C:\WINDOWS\Debug\*** Programme。exe(也是上面那个图标,名字忘了-_- 好大好明显非隐藏的) C:\Windows\system32\ 这个不要轻易删,看看是不是和下面几个日期不一样而和其他文件日期一样,如果和其他文件大部分系统文件日期一样就不能删,当然系统文件肯定不是这段时间的。
       C:\Windows\system32\ C:\Windows\system32\ C:\Windows\system32\ C:\Windows\system32\ C:\Windows\system32\ C:\Windows\system32\a。
      exe 对了,看看这些文件的日期,看看其他地方还有没有相同时间的文件还是。COM结尾的可疑文件,小心不 要运行任何程序,要不就又启动了,包括双击磁盘 还有一个头号文件!WINLOGON。EXE!做了这么多工作目的就是要干掉她!!! C:\Windows\WINLOGON。
      EXE 这个在进程里可以看得到,有两个,一个是真的,一个是假的。 真的是小写winlogon。exe,(不知你们的是不是),用户名是SYSTEM, 而假的是大写的WINLOGON。EXE,用户名是你自己的用户名。 这个文件在进程里是中止不了的,说是关键进程无法中止,搞得跟真的一样!就连在安全模式下它都会 呆在你的进程里! 我现在所知道的就这些,要是不放心,就最好看一下其中一个文件的修改日期,然后用“搜索”搜这天修改过的文件,相同时间的肯定会出来一大堆的, 连系统还原夹里都有!! 这些文件会自己关联的,要是你删了一部分,不小心运行了一个,或在开始-运行里运行msocnfig,command,regedit这些命令,所有的这些文件全会自己补充回来! 知道了这些文件,首先关闭可以关闭的所有程序,打开程序附件里头的WINDOWS资源管理器,并在上面的工具里头的文件夹选项里头的查看里设置显示所有文件和文件假,取消隐藏受保护操作系统文件,然后打开开始菜单的运行,输入命令 regedit,进注册表,到 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 里面,有一个Torjan pragramme,这个明摆着“我是木马”,删!! 然后注销! 重新进入系统后,打开“任务管理器”,看看有没rundll32,有的话先中止了,不知这个是真还是假,小心为好。
       到D盘(注意不要双击进入!否则又会激活这个病毒)右键,选“打开”,把 f和 删掉, 然后再到C盘把上面所列出来的文件都删掉!中途注意不要双击到其中一个文件,否则所有步骤都要重新来过! 然后再注销。 我在奋战过程中,把那些文件删掉后,所有的exe文件全都打不开了,运行cmd也不行。
       然后,到C:\Windows\system32 里,把cmd。exe文件复制出来,比如到桌面,改名成 嘿嘿 我也会用com文件,然后双击这个COM文件 然后行动可以进入到DOS下的命令提示符。 再打入以下的命令: assoc 。
      exe=exefile (assoc与。exe之间有空格) ftype exefile="%1" %* 这样exe文件就可以运行了。 如果不会打命令,只要打开CMD。COM后复制上面的两行分两次粘贴上去执行就可以了。 但我在弄完这些之后,在开机的进入用户时会有些慢,并会跳出一个警告框,说文件"1"找不到。
      (应该是Windows下的 文件。),最后用上网助手之类的软件全面修复IE设置 最后说一下怎么解决开机跳出找不到文件“ ”的方法: 在运行程序中运行“regedit”,打开注册表,在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]中 把"Shell"="Explorer。
      exe 1"恢复为"Shell"="Explorer。exe" 大功告成!大家分享一下吧! 。

    问***

    2006-08-18 02:22:23

  • 2006-08-18 00:32:09
  • 你好,请看这个网址!与我的情况一样。是病毒!
     
     
    上面有两个,非常详细的答案。

    取***

    2006-08-18 00:32:09

  • 2006-08-18 00:13:44
  • 是Trojan.Psw.Lmir.Aov.4871病毒,可能发生D盘或E盘突然双击打不开,出现个自动播放的,象光驱一样等现象。
    先到 
    解决掉病毒后,再进行以下操作:
    1. 在“运行”输入“cmd”到D:\或E:\下;
    2. 输入X:\dir/p/a可以查看到“ f”;
    3. 但在DOS中并不能把“ f”删除,因为其属性是:系统/隐藏/只读;
    4. 所以,要先更改其属性,输入“X:\attrib  f -s -h -r”将其“系统/隐藏/只读”属性去掉,这样在资源管理器中也可以看到“ f”了;
    5. 就可以“X:\del  f”了或者在资源管理器中直接删除“ f”;
    6.运行 regedit --编辑--查找 DESKTOP.exe 
    找到的第一个就是X盘的自动运行,删除整个shell子键 
    7. 最后再重新启动。

    我***

    2006-08-18 00:13:44

  • 2006-08-17 23:58:55
  • 这是类似系统文件,好象是一个输入法的图标
    但我在百度网上搜索出这是一个病毒文件,(建议查杀病毒)

    c***

    2006-08-17 23:58:55

  • 2006-08-17 23:56:28
  •     这个是一个快捷方式,您要看看它的全称含后缀是不是pagefile。pif这样的。如果是的话,就是中病毒了,请手工删除:
      1。找到D盘的pagefile。pif文件,看它创建的日期是什么时候。删除之。
      2。用系统还原功能,把系统还原到病毒产生之前的日期。
      这样系统进程里就暂时不会有病毒及其相关联的进程。不过似乎有的人在这时候即使做系统还原也无效(提示是“系统没被修改,无法还原”)。 这时候也可以用另外一种方法:用Windows的搜索功能分别在C盘和D盘查找病毒产生的当天文件,文件大小限制在50K以内,文件名不限。
      这样大概总共能找到4个左右病毒的MS-DOS相关文件(包括pagefile。pif),日期和大小都差不多的,删除之。   3。开始---运行---cmd(打开命令提示符)   D: dir /a (没有参数A是看不到的,A是显示所有的意思) 此时你会发现D盘有一个 f文件,运行attrib f -s -h -r 去掉 f文件的系统、只读、隐藏属性 最后运行del f   4。
      如果上面一步觉得不理解,那么在"工具-文件夹选项-查看"中选中"显示所有文件及文件夹",并且取消“隐藏受保护的操作系统文件”,这样你就会在D盘看到一个隐藏文件 f,这个文件的产生日期果然是我机器中毒当天12月27日(记得把只读属性取消)。打开这个文件,可以看到它自动运行的内容,如下: [code] [autorun] OPEN=D:\pagefile。
      pif [/code] 将 f文件删除。   5。开始---运行---regedit(打开注册表) 查找pagefile。pif,并将其整个shell子键删除。至此,病毒完美删除。                    -,'''╭⌒╮⌒╮。
                      ╱????''。''。我为人人,人人为我!                ︱田︱田田| '',,。                ╬╬╬╬╬╬╬╬╬╬╬╬╬╬╬╬╬╬。

    t***

    2006-08-17 23:56:28

  • 2006-08-17 23:51:26
  • 你好!这个不是病毒,是虚拟内存的页面文件的快捷方式哦!如果你想删除的话,可以先关闭虚拟内存具体的方法:想删除的话,在“我的电脑”点右键,属性-硬件-高级-设置,弹出“性能选项”窗口,点“高级”标签,在最下方“虚拟内存”部
    分点“更改”按钮,选中c盘,选择下面的“无分页文件”选项,然后点“设置”,然后确定,重启动机器, s就没有了,也就可以删除了。
    

    1***

    2006-08-17 23:51:26

类似问题

换一换
  • 反病毒 相关知识

  • 电脑网络技术
  • 电脑网络

相关推荐

正在加载...
最新问答 推荐信息 热门专题 热点推荐
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200

热点检索

  • 1-20
  • 21-40
  • 41-60
  • 61-80
  • 81-100
  • 101-120
  • 121-140
  • 141-160
  • 161-180
  • 181-200
返回
顶部
帮助 意见
反馈

确定举报此问题

举报原因(必选):