佳礼资讯网

 找回密码
 注册

ADVERTISEMENT

查看: 1374|回复: 24

会消除病毒的人进来

[复制链接]
发表于 26-2-2007 06:13 PM | 显示全部楼层 |阅读模式
最近我哥哥DL到3721(CnsMin)的病毒

谁可以告诉我这个病毒会在我的电脑做什么东西???

谁会消除
电脑保安专区那边我看到眼睛花
会可以帮我
最近我都不敢玩maple怕GM ban 我

快来救我~~~~

[ 本帖最后由 evil87 于 26-2-2007 06:14 PM 编辑 ]
回复

使用道具 举报


ADVERTISEMENT

发表于 26-2-2007 06:42 PM | 显示全部楼层
那是什么病毒来的??

最好的方法最是FORMAT咯...
回复

使用道具 举报

 楼主| 发表于 26-2-2007 06:57 PM | 显示全部楼层
原帖由 RangerBoyBoy 于 26-2-2007 06:42 PM 发表
那是什么病毒来的??

最好的方法最是FORMAT咯...

明明可以清除掉
为什么一定要format了
回复

使用道具 举报

发表于 26-2-2007 06:59 PM | 显示全部楼层
忘了.

是不是DELETE那个FILE就可以了??
回复

使用道具 举报

 楼主| 发表于 26-2-2007 07:14 PM | 显示全部楼层

回复 #4 RangerBoyBoy 的帖子

那个东西好像三秒胶将
回复

使用道具 举报

发表于 26-2-2007 07:17 PM | 显示全部楼层

回复 #5 evil87 的帖子

什么是三秒胶??
回复

使用道具 举报

Follow Us
 楼主| 发表于 26-2-2007 07:19 PM | 显示全部楼层
原帖由 RangerBoyBoy 于 26-2-2007 07:17 PM 发表
什么是三秒胶??

粘在那边了
我又看不懂这个
我先把windows\system32\drivers目录复制一份,取名为drivers1,并将其中的CnsMinKP.sys删除(注意,因为是drivers1中的,所以可以被成功地真正删除掉);

重新启动机器,到安全模式下;

用drivers1目录替代原来的drviers目录
cd windows\system
ren drivers drivers2
ren drivers1 drivers

之后重新启动机器,然后进到windows后先把drivers2目录删除了,然后慢慢收拾残余文件和清理注册表吧。在这里天缘提供一个reg文件,方便各位删除注册表:

Windows Registry Editor Version 5.00(用98的把这行改成regeidt4)

[HKEY_LOCAL_MACHINE\SOFTWARE\3721]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B83FC273-3522-4CC6-92EC-75CC86678DA4}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D157330A-9EF3-49F8-9A67-4141AC41ADD4}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CnsHelper.CH]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CnsHelper.CH.1]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CnsMinHK.CnsHook]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CnsMinHK.CnsHook.1]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{1BB0ABBE-2D95-4847-B9D8-6F90DE3714C1}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{A5ADEAE7-A8B4-4F94-9128-BF8D8DB5E927}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{AAB6BCE3-1DF6-4930-9B14-9CA79DC8C267}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AdvancedOptions\!CNS]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{00000000-0000-0001-0001-596BAEDD1289}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\CnsMin]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{00000000-0000-0001-0001-596BAEDD1289}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{0F7DE07D-BD74-4991-9D5F-ECBB8391875D}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{5D73EE86-05F1-49ed-B850-E423120EC338}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{ECF2E268-F28C-48d2-9AB7-8F69C11CCB71}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{FD00D911-7529-4084-9946-A29F1BDF4FE5}]

[HKEY_CURRENT_USER\Software\3721]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search\OCustomizeSearch]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search\OSearchAssistant]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search\CustomizeSearch]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search\SearchAssistant]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{D157330A-9EF3-49F8-9A67-4141AC41ADD4}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\CnsMin]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\EK_Entry]
[HKEY_USERS\S-1-5-21-789336058-764733703-1343024091-1003\Software\Microsoft\Internet Explorer\Main\CNSAutoUpdate]
[HKEY_USERS\S-1-5-21-789336058-764733703-1343024091-1003\Software\Microsoft\Internet Explorer\Main\CNSEnable]
[HKEY_USERS\S-1-5-21-789336058-764733703-1343024091-1003\Software\Microsoft\Internet Explorer\Main\CNSHint]
[HKEY_USERS\S-1-5-21-789336058-764733703-1343024091-1003\Software\Microsoft\Internet Explorer\Main\CNSList]
[HKEY_USERS\S-1-5-21-789336058-764733703-1343024091-1003\Software\Microsoft\Internet Explorer\Main\CNSMenu]
[HKEY_USERS\S-1-5-21-789336058-764733703-1343024091-1003\Software\Microsoft\Internet Explorer\Main\CNSReset]
回复

使用道具 举报

发表于 26-2-2007 07:42 PM | 显示全部楼层
头昏眼花!

好麻环哦

还是FORMAT比较好
回复

使用道具 举报


ADVERTISEMENT

 楼主| 发表于 26-2-2007 07:57 PM | 显示全部楼层

回复 #8 RangerBoyBoy 的帖子

不要format的啦
回复

使用道具 举报

发表于 26-2-2007 08:02 PM | 显示全部楼层
我笨吗...

所以FORMAT最简单,而且我的电脑有很多垃圾
回复

使用道具 举报

发表于 26-2-2007 08:03 PM | 显示全部楼层
建议你去问keele吧
回复

使用道具 举报

 楼主| 发表于 26-2-2007 08:06 PM | 显示全部楼层
突然觉得我很笨

原帖由 evolutionchin 于 26-2-2007 07:56 PM 发表
在 windows boot时 按 F8然 后 进 入 login windows 选 项 , 选 safe mode便 可 以 了 。 。


人家讲到将了
我还是不懂


windows boot的时候是怎样的????
回复

使用道具 举报

发表于 26-2-2007 08:16 PM | 显示全部楼层
什么是 window boot??
回复

使用道具 举报

发表于 26-2-2007 09:07 PM | 显示全部楼层
你是用什么windows啊?
回复

使用道具 举报

 楼主| 发表于 26-2-2007 09:11 PM | 显示全部楼层
原帖由 25chai 于 26-2-2007 09:07 PM 发表
你是用什么windows啊?

windows xp
回复

使用道具 举报

发表于 26-2-2007 10:03 PM | 显示全部楼层
原帖由 evil87 于 26-2-2007 08:06 PM 发表
突然觉得我很笨



人家讲到将了
我还是不懂


windows boot的时候是怎样的????


windows boot 的时候就是你刚刚开电脑的是后黑黑的底, 有很多白白的字的
回复

使用道具 举报


ADVERTISEMENT

 楼主| 发表于 26-2-2007 10:07 PM | 显示全部楼层
原帖由 PlumBerry 于 26-2-2007 10:03 PM 发表


windows boot 的时候就是你刚刚开电脑的是后黑黑的底, 有很多白白的字的

login windows 选项  又是怎样的??
回复

使用道具 举报

发表于 27-2-2007 12:42 PM | 显示全部楼层
SAVE MODE WINDOWS选项

然后选ADMINSTRATOR

之后就跟着高手指示进行删除病毒 之前我有用VACUMN & MESO UP

现在手动清除了
回复

使用道具 举报

发表于 27-2-2007 05:07 PM | 显示全部楼层
楼主,
他们所教你的是一些比较advance的方法..
会it才好试,要不然一不小心delete错..后果不堪设想..
严重起来可能电脑都开不到..
比较安全的方法就是用antivirus来消除..
你有install吗??
回复

使用道具 举报

 楼主| 发表于 27-2-2007 09:54 PM | 显示全部楼层
原帖由 ~京~ 于 27-2-2007 05:07 PM 发表
楼主,
他们所教你的是一些比较advance的方法..
会it才好试,要不然一不小心delete错..后果不堪设想..
严重起来可能电脑都开不到..
比较安全的方法就是用antivirus来消除..
你有install吗??

就是antivirus无法消除
我才找人来救我
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

 

ADVERTISEMENT



ADVERTISEMENT



ADVERTISEMENT

ADVERTISEMENT


版权所有 © 1996-2023 Cari Internet Sdn Bhd (483575-W)|IPSERVERONE 提供云主机|广告刊登|关于我们|私隐权|免控|投诉|联络|脸书|佳礼资讯网

GMT+8, 28-11-2024 09:06 PM , Processed in 0.152036 second(s), 24 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表