`

落雪病毒的清除

阅读更多
昨天回来用电脑时,本地磁盘突然打不开了,但是奇怪的是右击本地磁盘选择打开依然可以打开磁盘,自己感觉非常奇怪,决定上网查一下,网上说是中了一个叫落雪的病毒。
   原文是这样的
专杀工具
   江民“落雪”病毒专杀工具下载地址:http://www.jiangmin.com/download/TrojanKiller.exe
手动删除“落雪”病毒方法(经测试可用)
   这个方法适合用“落雪”专杀软件出现蓝屏的朋友们
首先我中了落雪,而且系统被破坏了,不能用专杀方法,所以只能手动了,用了版主的手动方法,没有效果,只能到网上去寻找,并结合多种办法,结果,我成功了!
有些是结合网上多个版本后,我尝试了10次以上后的步骤,比较详细!
前期准备:下载冰刃软件,落雪专杀软件,并全部解压缩到桌面。把落雪专杀程序改名为“落雪专杀.COM”
并打开“我的电脑”点“工具”“文件夹选项”“查看”把“不显示系统文件和隐藏的”和"隐藏以知文件的扩展名",把前面的对勾去掉,并把"隐藏受保护的系统文件前的勾取消"。请务必先操作这些步骤!
我先重新启动机器,按F8到安全模式下,之后登陆Administrator,然后打开开始菜单的运行,输入命令 regedit,进注册表,到
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
里面,有一个Torjan pragramme,右击删除,之后再按WIN+E健打开文件夹管理器,在c:/windows/下有WINLOGON.exe文件,删除即可(我其实不能删除这个,显示磁盘保护,别急,我是用冰刃结束进程WINLOGON。EXE的,记住,在打开冰刃之前,全部用右击打开你要打开的文件夹。)
删除了WINLOGON。EXE后开始删除带病毒的文件。
有哪些呢:D:\autorun.inf
D:\pagefile.com
C:\Program Files\Internet Explorer\iexplore.com
C:\Program Files\Common Files\iexplore.com
C:\WINDOWS\1.com
C:\WINDOWS\iexplore.com
C:\WINDOWS\finder.com
C:\WINDOWS\Exerote.exe
C:\WINDOWS\Debug\DEProgramme.exe 这个是红色的那个很大图标。
C:\Windows\system32\msconfig.com
C:\Windows\system32\regedit.com
C:\Windows\system32\dxdiag.com
C:\Windows\system32\rundll32.com
C:\Windows\system32\finder.com
建议不要查找,直接到目录下删除。记住打开文件夹用右击打开,不要双击任何东西,特别是程序。
还要删除C:\Windows\system32\command.PIF,也是隐藏文件,很明显的一个。
这些文件肯定有,一定要全部删除。建议用SHIFT+DELETE完全删除,不会留在垃圾箱里。
大功基本完成了。
全部删除后 注销。
这时你进入自己用户名的,会出现:说文件"1"找不到。什么的,不要急。
还是右击我的电脑,到C:\Windows\system32 里,把cmd.exe文件复制出来,比如到桌面,改名成cmd.com
右击打开,输入:assoc .exe=exefile 回车
再输入:ftype exefile="%1" %* 回车,请先记下这2个命令在纸上吧
这个是为了能打开程序,你之后“开始”“运行”REGEDIT“回车,如果显示不能打开的话,用事先在桌面上准备的”落雪专杀。COM“来吧
右击打开,点”修复“,唯一能打开的就是这个点,之后点“完全自动修复”这样就OK了。
解决”开机跳出找不到文件“1.com”的方法:在运行程序中运行“regedit”,打开注册表,在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]中
把"Shell"="Explorer.exe 1"恢复为"Shell"="Explorer.exe"
补充,可能你会不能打开IE,没关系,我把原有的IE图表删除,点”开始“在开始菜单里有IE图释,右击,发送到桌面快捷方式,就OK了。
OK,重新启动吧,病毒应该完全没有了。
   把江民“落雪”病毒专杀下载下来后,立即运行了一下,果然问题解决了,确实很不错,如果哪位朋友双击本地磁盘打不开,可以试试这个方法。
分享到:
评论

相关推荐

    落雪病毒专杀工具

    专门杀落雪病毒,很好用,绿色版

    落雪木马专杀工具(实用)

    病毒运行后,在C盘program file以及windows目录下生成winlogon.exe、regedit.com等14个病毒文件,病毒文件之多比较少见,,事实上这14个不同文件名的病毒文件系同一种文件,“落雪”之名亦可能由此而来。病毒文件名...

    初步实现屏幕落雪效果

    通过运行`SnowFall.exe`,用户可以观察到下雪效果,而`Clear.bat`可能用于清除屏幕以便更好地显示效果。其他辅助文件则为程序的运行和理解提供了额外的支持。要深入学习这个效果的实现,可以查看`SnowFall.dpr`源...

    Snowmaker 3DMAX 制作落雪脚本

    3DMAX到2012版本通用,制作落雪脚本的,大型场景一键铺设落雪

    Photoshop7.0.1落雪梨花全功能绿色精简版

    Photoshop7.0.1落雪梨花全功能绿色精简版

    落雪加速1.1.7 网吧 家庭通用版、 网吧 家庭通用版、

    值得注意的是,使用任何网络加速工具都应当注意其安全性,确保软件来源可靠,避免潜在的病毒或恶意软件风险。同时,对于家庭用户,要了解自己的网络套餐,因为某些优化策略可能会增加网络流量的消耗。 总的来说,...

    Nero落雪梨花单文件版 v8.1.1.4

    "Nero落雪梨花单文件版 v8.1.1.4"是该软件的一个特别版本,它被设计成一个单一的可执行文件,方便用户无需安装即可直接运行,这在移动设备或临时使用场景中非常实用。 Nero 8是Nero系列的一个重要版本,它在v8.1....

    百度Hi落雪梨花绿色精简版

    落雪梨花绿色百度HI无广告,占用内存减少。

    落雪音乐自定义音源切换

    在IT行业中,音频播放软件是不可或缺的一部分,而“落雪音乐自定义音源切换”则是一种为用户提供个性化音乐体验的功能。这个功能允许用户根据自己的需求和网络条件选择不同的音源,确保音乐播放的流畅性和质量。下面...

    落雪专杀软件

    专杀落雪的小软件,简单实用。

    落雪音乐助手-在线听歌

    **落雪音乐助手** 是一款专为Linux操作系统设计的音乐播放软件,凭借其简洁的界面和高效率的操作体验,受到了不少Linux用户的喜爱。这款音乐助手不仅提供了基础的音乐播放功能,更引人注目的是它的歌曲下载功能,让...

    Nero(光盘刻录工具)8.1.1.4落雪梨花精简单文件版跟原版一样使用

    落雪梨花精简制作的一款Nero,版本号为“8.1.1.4”,本版软件在上次发布的基础上,为了方便用户使用,制作成了单文件版,更加方便用户携带使用。 对于Nero的使用,很多人担心因序列号问题而导致刻录失败,需要说明的...

    落雪木马专杀

    落雪木马专杀。。。。。

    Nero落雪梨花单文件版 v8.1.1.4(2009修正)

    Nero落雪梨花单文件版 v8.1.1.4(2009修正)很好用的一个版本的nero,直接运行,就一个文件,我自己就用的这个,很不错

    落雪远程控制协助系统2009

    菜鸟级的 落雪远程控制协助系统2009 试试就知道

    一键清理系统垃圾落雪梨花增强版

    一键清理系统垃圾落雪梨花增强版. 增强版的,有兴趣的朋友可以研究一下代码!

    Nero8.0落雪梨花精简版(V8.1.1.4)

    Nero 8.0 落雪梨花精简版是一款专为用户设计的专业刻录软件,其版本号为 V8.1.1.4。该软件在刻录领域享有较高的声誉,尤其对于那些需要高效、稳定且易用的刻录工具的用户来说,它是一个理想的选择。Nero 8.0 不仅仅...

    c#源代码 落雪无痕局域网聊天工具

    本项目"落雪无痕局域网聊天工具"是一个基于C#编写的软件,它利用了UDP(用户数据报协议)来实现在局域网内的通信。下面我们将深入探讨这个项目的相关知识点。 首先,我们要理解UDP协议。UDP是一种无连接的传输层...

    迅雷落雪梨花美化单文件版(V5.8.6.600).

    迅雷落雪梨花美化单文件版(V5.8.6.600)迅雷落雪梨花美化单文件版(V5.8.6.600)迅雷落雪梨花美化单文件版(V5.8.6.600).

Global site tag (gtag.js) - Google Analytics