找回密码
 注册

新浪微博登陆

只需一步, 快速开始

QQ登录

只需一步,快速开始

快捷导航
事务所专题-柯南20周年纪念事件簿
搜索
查看: 810|回复: 11

system32.exe被我咔嚓了该怎么办?(在上杉兄2次回答之后问题圆满解决,谢)

  [复制链接]

杯户小学生

发表于 2004-5-19 21:51:26 | 显示全部楼层 |阅读模式
感觉机器莫名不爽
杀毒
查出有毒
自动清除
就这样system32.exe没了
%&002 %&002 %&002 %&002

月光下的魔术师

发表于 2004-5-19 22:55:50 | 显示全部楼层

回复:

system32.exe本身并不是Windows系统文件,一般有木马或蠕虫会伪装成近似系统文件的文件。
如果是杀毒软件清除掉的,那就相信它,因为杀毒软件是不会把系统重要文件删除掉的。
一般情况下,杀毒软件遇到木马或蠕虫,就会世界删除文件,而遇到病毒时,只是清除病毒,不会删除文件。
回复 喝彩 无视

使用道具 举报

杯户小学生

 楼主| 发表于 2004-5-20 09:37:00 | 显示全部楼层

回复:

最初由 上杉和也 发布
system32.exe本身并不是Windows系统文件,一般有木马或蠕虫会伪装成近似系统文件的文件。
如果是杀毒软件清除掉的,那就相信它,因为杀毒软件是不会把系统重要文件删除掉的。
一般情况下,杀毒软件遇到木马或蠕虫,就会世界删除文件,而遇到病毒时,只是清除病毒,不会删除文件。

可是我现在碰到了这个问题
在我打开文本文件的时候
PS:D:是我的系统盘
回复 喝彩 无视

使用道具 举报

禁止访问

头像被屏蔽
发表于 2004-5-20 13:55:46 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 喝彩 无视

使用道具 举报

杯户大学生

发表于 2004-5-20 16:55:48 | 显示全部楼层

回复:

~~的确有可能是把真正的system32.exe删掉了~~~一些嵌入性病毒会寄生到一些重要的系统文件中如:Explorer等~~~(Funlove就是这样的~~偶花了好大力气才完全搞定它~)~~~~这样一来当杀毒软件在杀毒时就会无法彻底干掉病毒(现在好象能解决一部分了~~)~~并提示用户是否要删除文件~~或者就直接删除或忽略等~~这个在选项中应该是能选择的~~~~~

~~楼主可以用系统修复软件修复一下~~~~(楼主也可以升级IE试试~说不定会更新system32.exe的~~~这个偶不太确定~~)
回复 喝彩 无视

使用道具 举报

禁止访问

头像被屏蔽
发表于 2004-5-20 19:08:22 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 喝彩 无视

使用道具 举报

禁止访问

头像被屏蔽
发表于 2004-5-20 19:15:20 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 喝彩 无视

使用道具 举报

杯户小学生

 楼主| 发表于 2004-5-20 19:28:54 | 显示全部楼层

回复:

汗,不会中木马了吧
回复 喝彩 无视

使用道具 举报

杯户小学生

 楼主| 发表于 2004-5-20 19:34:06 | 显示全部楼层

回复:

还好我中的不是这个,好像是蠕虫之类的
回复 喝彩 无视

使用道具 举报

禁止访问

头像被屏蔽
发表于 2004-5-20 20:14:18 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 喝彩 无视

使用道具 举报

月光下的魔术师

发表于 2004-5-20 22:05:50 | 显示全部楼层

回复:

楼主很有可能是中了木马,看看瑞星的说法:

Trojan.PSW.LMir.jb
破坏方法:窃取游戏密码的木马病毒,此病毒启动后将自己安装到系统目录下,并且修改注册表如下:
1    HKEY_CLASSES_ROOT\txtfile\shell\open\command
(默认) : C:\WINNT\System32\system32.exe %1

2    HKEY_CURRENT_USER\Software\Microsoft\Windows\Currentversion\RunOnce
"windows update" : C:\WINNT\System32\Microsoft.exe

只要将TXT文件关联改回npotepad.exe就行了。
回复 喝彩 无视

使用道具 举报

杯户小学生

 楼主| 发表于 2004-5-20 22:50:20 | 显示全部楼层

回复:

最初由 上杉和也 发布
楼主很有可能是中了木马,看看瑞星的说法:

Trojan.PSW.LMir.jb
破坏方法:窃取游戏密码的木马病毒,此病毒启动后将自己安装到系统目录下,并且修改注册表如下:
1    HKEY_CLASSES_ROOT\txtfile\s...

谢谢啦,终于完全搞定了
不过上杉兄有个小小的错误

只要将TXT文件关联改回notepad.exe就行了
回复 喝彩 无视

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 新浪微博登陆

本版积分规则

Archiver|手机版|小黑屋|名侦探柯南事务所 ( 沪ICP备05038770号 )

GMT+8, 2025-2-2 13:21 , Processed in 0.051845 second(s), 16 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表