病毒吧 关注:307,045贴子:1,227,561

开机无图标及任务栏的新病毒杀除方法!

只看楼主收藏回复

1,ctrl-Alt-Del调出任务管理器,如发现有如下进程,则可使用该方法.
 wssttrs.exe
 msccrt.exe
 mppds.exe
 winform.exe
 cmdbcs.exe
2,中止wssttrs.exe的进程,则可以出现桌面;
3,新建txt文档,并且把如下指令粘贴到文档里;
(前提是Windows在c:)


attrib c:\windows\wsdttrs.exe   -a -h -s
del c:\windows\wsdttrs.exe
md c:\windows\wsdttrs.exe
attrib c:\windows\system32\wsdttrs.dll   -a -h -s
del c:\windows\system32\wsdttrs.dll
md c:\windows\system32\wsdttrs.dll
attrib c:\windows\msccrt.exe   -a -h -s
del c:\windows\msccrt.exe
md c:\windows\msccrt.exe
attrib c:\windows\mppds.exe   -a -h -s
del c:\windows\mppds.exe
md c:\windows\mppds.exe
attrib c:\windows\dcoh.exe   -a -h -s
del c:\windows\dcoh.exe
md c:\windows\dcoh.exe
attrib c:\windows\winform.exe   -a -h -s
del c:\windows\winform.exe
md c:\windows\winform.exe
attrib c:\windows\conime.exe   -a -h -s
del c:\windows\conime.exe
md c:\windows\conime.exe
attrib c:\windows\sysytem32\winform.exe   -a -h -s
del c:\windows\system32\winform.exe
md c:\windows\system32\winform.exe
attrib c:\windows\sysytem32\winform.dll   -a -h -s
del c:\windows\system32\winform.dll
md c:\windows\system32\winform.dll
attrib c:\windows\cmdbc.exe   -a -h -s
del c:\windows\cmdbc.exe
md c:\windows\cmdbc.exe
attrib c:\windows\cmdbcs.exe   -a -h -s
del c:\windows\cmdbcs.exe
md c:\windows\cmdbcs.exe
attrib c:\docume~1\admini~1\locals~1\temp\conime.exe   -a -h -s
del c:\docume~1\admini~1\locals~1\temp\conime.exe
md c:\docume~1\admini~1\locals~1\temp\conime.exe
attrib c:\windows\system32\mci.dll   -a -h -s
del c:\windows\system32\mci.dll
md c:\windows\system32\mci.dll
exit

4,更改扩展名txt为bat,运行,就可以了。





1楼2007-04-06 19:47回复
    自己顶…


    2楼2007-04-06 19:52
    回复
      2025-06-01 04:00:44
      广告
      楼主请问我这里是wsttrs.exe 不是wssttrs.exe 


      IP属地:江苏3楼2007-04-06 19:52
      回复
        晕,我打字打错了,不好意思,嘿嘿…


        4楼2007-04-06 19:55
        回复
          楼主,我的进程里没有那个wsttrs.exe 和wssttrs.exe


          5楼2007-04-06 19:59
          回复
            谢谢


            IP属地:江苏6楼2007-04-06 20:04
            回复
              • 58.50.167.*
              楼主帮忙看看



              HijackThis_zww汉化版扫描日志 V1.99.1
              保存于 20:17:56, 日期 2007-4-6
              操作系统: Windows XP SP2 (WinNT 5.01.2600)
              浏览器: Internet Explorer v6.00 SP2 (6.00.2900.2180)

              当前运行的进程: 
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\csrss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Rising\Rav\CCenter.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Rising\Rav\Ravmond.exe
              d:\临时\jihuo\瑞星防火墙\rising\rfw\rfwsrv.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\wsttrys.exe
              d:\临时\jihuo\瑞星防火墙\rising\rfw\RfwMain.exe
              C:\WINDOWS\system32\taskmgr.exe
              C:\Program Files\UPHClean\uphclean.exe
              C:\WINDOWS\System32\alg.exe
              C:\WINDOWS\wodsttorks.exe
              F:\QQ2006正式版\QQ.exe
              F:\QQ2006正式版\TIMPlatform.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\WINDOWS\Explorer.exe
              C:\WINDOWS\system32\crs.exe
              C:\WINDOWS\system32\conime.exe
              C:\WINDOWS\system32\zffhhjh.exe
              C:\Program Files\Internet Explorer\iexplore.exe
              C:\Program Files\Thunder Network\WebThunder\WebThunder.exe
              C:\Program Files\Rising\Rav\RsAgent.exe
              C:\WINDOWS\msagent\AgentSvr.exe
              C:\WINDOWS\system32\rundll32.exe
              D:\临时\jihuo\HiJackThis 扫描系统\HijackThis1991【teyqiu】.exe


              7楼2007-04-06 20:22
              回复
                • 58.50.167.*
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [9t8f7hybmbd] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\c0nime.exe
                O4 - HKCU\..\Run: [yiud8htfi] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\servicer.exe
                O4 - HKCU\..\Run: [h1geq4180] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\iexpl0re.exe
                O4 - HKCU\..\Run: [wwsm6jlkqswc2z] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\rundl132.exe
                O4 - HKCU\..\Run: [ud1b] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\winlog0n.exe
                O4 - HKCU\..\Run: [wxii65ir1] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Servere.exe
                O4 - HKCU\..\Run: [xjk5s2gcgey9] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\crasos.exe
                O4 - Startup: QQ游戏启动加速程序.lnk = D:\Program Files\Tencent\QQGame\Accel.exe
                O4 - Global Startup: EPSON Status Monitor 3 Environment Check.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV03.EXE
                O4 - Global Startup: ydgdlk.lnk = C:\Program Files\MSXML 4.0\ydgdlki.exe
                O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
                O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present


                9楼2007-04-06 20:23
                回复
                  2025-06-01 03:54:44
                  广告
                  呦~~咪咪众你还在这哪^-^~~~


                  删除|11楼2007-04-06 20:24
                  回复
                    11 回复:开机无图标及任务栏的新病毒杀除方法! 
                     呦~~咪咪众你还在这哪^-^~~~ 
                     
                     
                     作者: AWP之神sc 2007-4-6 20:24   回复此发言 


                    嘘…


                    13楼2007-04-06 20:29
                    回复
                      • 58.50.167.*
                      咪咪众啊!!!!

                      那你帮偶看下啦~~~~~~~~


                      14楼2007-04-06 20:33
                      回复
                        还非让我叫你加菲啊~~呵呵


                        删除|15楼2007-04-06 21:19
                        回复
                          • 219.144.107.*
                          是不是真的啊~现在都害怕了
                          怎么改啊


                          16楼2007-04-06 22:42
                          回复
                            • 222.240.114.*
                            开机无图标是中什么毒了呢
                            不是启动explorer.exe可以显示图标吗
                            楼主怎么说的是关掉林外一个进程
                            这样以后开机就会有图标了吗
                            请楼主回复一下
                            万分感谢!!


                            17楼2007-04-07 00:45
                            回复
                              2025-06-01 03:48:44
                              广告
                              • 219.142.119.*


                              18楼2007-04-07 13:11
                              回复