恩,是中毒了。其实你要重装系统的话 也不一定要系统盘啊,去网上下载个(系统的)光盘文件,用虚拟光驱软件虚拟成光驱,就可以装系统了。
呵呵,本人不是高手,只是发表下自己的方法,仅供参考哦。
你能进安全模式,那么就先看看启动项目是否正常。开始--运行--输入“msconfig" 在启动项目里若发现不正常的,那么就把它取消随机启动。注册表也是,进去后查找”run"的键值,发现异常就删除。这样或许就可以像平常一样进系统了。
关于杀软,凭我做电脑这个行业来两年的经验,国内杀软真的不怎么样,好多病毒查不出来。国外的卡巴,AVAST,驱逐舰蛮好的,你可以试试,免费最新破解版的杀软你可以去“爱客者”网站下载,声明下,360不是万能的!只要有杀软做实验,我拿个能查杀的木马或恶意程序,用免杀软件做做免杀,然后杀软就没用了,所以你不能过多的依赖杀软,杀软只起到一定的防御作用。多多充实自己,是最理想的解决问题的方法。
补充下,下载系统的网站:DD资源在线 去看看,你会喜欢的。。。别偷偷下载下来刻成光盘哦 呵呵!
我整理的的一个批处理,拷贝成.bat,可以解禁注册表,任务管理器等等
@Echo Off
COLOR 2F
REG ADD HKCU\Console\%%SystemRoot%%_system32_cmd.exe /v CodePage /t REG_DWORD /d 936 /f >NUL
Set Prog=Febird的管理工具
Set L1= ╭═══════════════════════════╮
Set L2= ║ ║
Set L3= ╭══┤ %Prog% ├══╮
Set L4= ║ ║ ║ ║
Set L5= ║ ╰═══════════════════════════╯ ║
Set L6= ║ ║
Set L7= ╟═════════════════════════════════╢
Set L8= ║ 版权所有:Febird 仅供网友们交流 翻版不究 ║
Set L9= ╰—————————————————————————————————╯
Title %Prog%
Set AddATTR=ATTRIB +S +H +R
Set DelATTR=ATTRIB -S -H -R
Set RegItem=
Set AddReg=REG ADD
Set DelReg=REG DELETE
Set InReg=REG IMPORT
Set OutReg=REG EXPORT
:Start
CLS
Title %Prog%——主目录
Echo.
Echo %L1%
Echo %L2%
Echo %L3%
Echo %L4%
Echo %L5%
Echo %L6%
Echo ║ 请选择执行操作: ║
Echo %L6%
Echo ║ [1] 注册表解禁 [2] 任务管理器解禁 [3] Flash,WAV无声音 ║
Echo ║ [4] 运行注册表 [5] Windows组策略 [6] 关闭光盘自动运行 ║
Echo ║ [7] 计算机管理 [8] DirectX检测 [9] 删除根目录Autorun ║
Echo ║ [A] 显示隐藏文件 [B] 去恶意隐藏 [C] MSConfig ║
Echo ║ [D] IP地址设置 [E] 清理系统垃圾 [F] 备份/恢复MBR/磁盘 ║
Echo ║ [G] 网吧解限 [H] 其他管理程序 [I] 其他注册表项 ║
Echo ║ [J] CMD提示符 [K] 特种关机 [L] 退出程序 ║
Echo %L6%
Echo %L7%
COLOR 26
Echo ║NOTICE: IF can't display chinese, press "L" restart this program! ║
COLOR 2F
Echo %L7%
Echo %L8%
Echo %L9%
Echo.
Set Choice=
Set /P Choice= 请选择要进行的操作 (1~9/A~L) ,然后按回车:
If "%Choice%"=="" Goto Start
If Not "%Choice%"=="" Set Choice=%Choice:~0,1%
FOR /L %%i In (1,1,9) Do If /I "%Choice%"=="%%i" GOTO ITEM_%%i
FOR %%i In (A B C D E F G H I J K L M N O P Q R S T U V W X Y Z) Do (
If /I "%Choice%"=="%%i" GOTO ITEM_%%i
)
REM ECHO =========FOR DEBUG END============
REM PAUSE>NUL
Goto Start
:ITEM_1
CLS
Title %Prog%——注册表解禁
ECHO 注册表解禁
Set RegItem=hkcu\software\microsoft\windows\currentversion\policies\system
%AddReg% %RegItem% /v disableregistrytools /t REG_DWORD /d 00000000 /f
REM %DelReg% %RegItem% /v disableregistrytools /f
Set RegItem=
Echo 完成,任意键返回主目录。。。
PAUSE>NUL
GOTO Start
:ITEM_2
CLS
ECHO 任务管理器解禁
Set RegItem=hkcu\software\microsoft\windows\currentversion\policies\system
%AddReg% %RegItem% /v disableTaskMgr /t REG_DWORD /d 00000000 /f
Set RegItem=
Echo 完成,任意键返回主目录。。。
PAUSE>NUL
GOTO Start
:ITEM_3
CLS
ECHO 解决Falsh,WAV等无声音,系统托盘没有声音图标(控制面板中已勾选)的问题
Set RegItem="HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32"
%AddReg% %RegItem% /v wavemapper /t REG_SZ /d msacm32.drv /f
REM FOR TEST
REM %DelReg% %RegItem% /v wavemapper /f
Set RegItem=
Echo 完成,任意键返回主目录。。。
PAUSE>NUL
GOTO Start
:ITEM_4
CALL Regedit
GOTO START
:ITEM_5
CALL gpedit.msc
GOTO START
:ITEM_6
CLS
ECHO 关闭光盘,U盘,移动硬盘等自动播放功能,可以避免中相关病毒
Set RegItem="HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer"
%AddReg% %RegItem% /v NoDriveTypeAutoRun /t REG_DWORD /d 255 /f
Set RegItem="HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer"
%AddReg% %RegItem% /v NoDriveTypeAutoRun /t REG_DWORD /d 10 /f
Set RegItem=
Echo 完成,任意键返回主目录。。。
PAUSE>NUL
GOTO START
:ITEM_7
CALL compmgmt.msc
GOTO START
:ITEM_8
CALL dxdiag.exe
GOTO START
:ITEM_9
CLS
ECHO 删除所有磁盘根目录Autorun.inf
FOR %%i IN (A B C D E F G H I J K L M N O P Q R S T U V W X Y Z) DO (
IF /I EXIST %%i:\AUTORUN.INF DEL %%i:\AUTORUN.INF /F /Q /A R H S A
)
Echo 完成,任意键返回主目录。。。
PAUSE>NUL
GOTO Start
:ITEM_A
CLS
ECHO 显示隐藏、系统隐藏文件,显示已知文件后缀
Set RegItem=hkcu\software\microsoft\windows\currentversion\explorer
%AddReg% %RegItem% /v disableTaskMgr /t REG_DWORD /d 00000000 /f
Set RegItem=
Echo 完成,任意键返回主目录。。。
PAUSE>NUL
GOTO START
:ITEM_B
CLS
ECHO 去恶意隐藏文件夹的系统属性,用于去掉中病毒后,所有根目录文件夹都为隐藏的情况,
ECHO 成功后部分系统文件夹会由默认的隐藏变为显示
REM Now Only in C: Disk
FOR /R C:\ %%i IN (.) DO %DelATTR% C:\%%i /s /d
Echo 完成,任意键返回主目录。。。
PAUSE>NUL
GOTO START
:ITEM_C
REM MSCONFIG
call C:\WINDOWS\ServicePackFiles\i386\msconfig.exe
GOTO START
:ITEM_D
CLS
REM IPCONFIG
ipconfig
PAUSE>NUL
ipconfig /?
PAUSE>NUL
GOTO START
:ITEM_E
CLS
echo 正在清除系统垃圾文件,请稍等......
del /f /s /q %systemdrive%\*.tmp
del /f /s /q %systemdrive%\*._mp
del /f /s /q %systemdrive%\*.log
del /f /s /q %systemdrive%\*.gid
del /f /s /q %systemdrive%\*.chk
del /f /s /q %systemdrive%\*.old
del /f /s /q %systemdrive%\recycled\*.*
del /f /s /q %windir%\*.bak
del /f /s /q %windir%\prefetch\*.*
rd /s /q %windir%\temp & md %windir%\temp
del /f /q %userprofile%\cookies\*.*
del /f /q %userprofile%\recent\*.*
del /f /s /q "%userprofile%\Local Settings\Temporary Internet Files\*.*"
del /f /s /q "%userprofile%\Local Settings\Temp\*.*"
del /f /s /q "%userprofile%\recent\*.*"
echo 清除完成!
PAUSE>NUL
GOTO START
:ITEM_J
CLS
ECHO ____________________Windows 命令提示符________________________
ECHO _____________________输入Exit退出菜单_________________________
REM 控制面板
CMD
GOTO START
:ITEM_K
CLS
shutdown /?
ECHO.
ECHO 输入shutdown - 选项所对应的字母 输入exit退出
REM 控制面板
CMD>NUL
GOTO START
:ITEM_L
REM 1b5(437) EN-US 936 Chinese
Set RegItem=HKCU\Console\%%SystemRoot%%_system32_cmd.exe
REM %AddReg% %RegItem% /v CodePage /t REG_DWORD /d 936 /f >NUL
Set RegItem=HKCU\Console
%AddReg% %RegItem% /v CodePage /t REG_DWORD /d 936 /f >NUL
Set RegItem=
EXIT
主要还是检查你的任务管理器进程有没有可疑或者不常见的进程
===========
正常开机
你先按 ctrl+alt+del 看看能打开任务管理器吗 然后点文件选项下面的新建任务 打开Explorer.exe 看看桌面出来了没
=============
4月6日,出现了一个新病毒,名为魔域窃贼变种DNTrojan.PSW.RocOnline.dn)。该病毒试图窃取“魔域”、“完美世界”和“浩方游戏平台”的账号密码,并会造成系统崩溃。由于该病毒由于编写存在缺陷,当中毒用户进入windows桌面的时候,会出现系统假死的现象(桌面会一片空白,图标全部消失),从而使用户束手无策。病毒进入用户电脑之后,会向系统目录释放名为“wsdtdtshrs.exe”的病毒文件,并试图关掉瑞星.卡巴斯基等杀毒软件的进程。在窃取用户的网游账号密码之后,病毒会自动把其发送给病毒作者。解决办法:进入系统,按CTRL+ALT+DEL,结束wsdtdtshrs.exe的进程,进入到桌面,不要打开其他文件,下载个最新的杀毒软件重新安装,再杀病毒就OK了。瑞星杀毒软件2007版19.17.42版以上,即可彻底查杀该病毒。其他的就不是很清楚了~~~
你这是下载的内容带有病毒造成的,如果能进安全模式,最好在安全模式下杀毒,如果进不了,只好重装系统了
给我远程 我看能不能帮你 发百度信息我告诉你我的QQ或你把QQ留给我。1小时内有时间帮你搞,过了时间你就自己搞下,打开系统配置实用程序,看可能找到病毒开机运行程序,去除后重起进安全模式,然后删除该程序,进入组策略管理器,解除对任务管理器的限制,打开任务管理器结束病毒进程,删除与病毒相关文件和注册表项目,升级杀毒软件进行查杀。
任务管理器打不开,组策略能不能打开?运行菜单能不能打开,按照我说的方法用命令也开不了吗?给我QQ,远程看看。
重装系统时和维修人员说明后他们会尽量保存你除C盘之外的文件,因为做系统只需要用到C盘的空间,所以这点不必要太担心,要先和工作人员说明,若是你中的病毒太强的话就没办法了,那样可能不重分区的话装不上系统。请先向工作人员说明要保留的文件以及它的所在位置。