昨天,今天,明天,每天的每天,你是否都多懂得一点点...

星期五, 二月 15, 2008

dr.web cureit

病毒不太喜欢我,所以我也很少和病毒打交道。

这回终于有电脑给我修了,手动搞了一个晚上。没杀掉,也不懂它是在哪里启动的,因为我好像清了可疑的启动项。 但重启后又有。。。

病毒总是神奇的,我是不想,搞懂了。 于是今天在公司上班的时候,抽了点时间找了几个绿色的杀软。 DR.WEB 的CUREIT看上去就很不错。 虽然不能升级。 不过每天都能下到集成最新病毒库的版本。 官方发布的,所以值得信赖。 所以先拿它来试了。

杀呀。。。果然好多毒。。。。修复。。。。蓝屏。。。。。不是吧。。。。

重启后,桌面上空空的,什么也没有。 当然是CTRL+ALT+DEL弹出任务管理器啦, 新建任务,输入Explorer, 昏, 说找不到。。看来是被感染了病毒,被DR。WEB干掉了。。。

没办法,先输入iexplore 弹出IE, 在地址栏输入 F: 回车,到F盘,继续DR WEB, 扫完全部盘,没有蓝屏。

嘿,好了,杀完毒再修别的。开始修EXPLORE, 嗯,从我的电脑拷一个过来。 没用。 奇怪了。。。可能是因为还是其它重要文件被删了吧。 用SFC 修复吧。。。

昏, 什么 RPC 服务没有启动。。。搞什么呀。。。修改注册表。 。。改了个什么来的(就是启用文件校验就是了),忘了。。。反正不要被误导去启动RPC服务就是。

可以了,SFC /scannow ,成功弹出来了。 要求插入WINXP SP2的盘。 插入,什么说 CD是错误的,不是吧,我就是用这张盘装的嘛。。。网上找了好久,原因是这个系统被优化过。。。看来装深度还是有风险的。。。

没办法了,怎么办?

灵机一动,天,我刚才从我电脑上拷过去的是WIN2003下的EXPLORER,当然不能用了。。。糊涂了。。。

于是, 在WINXP 光盘下找到 explorer.ex_ 不算太难找,就在I386下。。。

expand explorer.ex_ c:\windows\explorer.exe

然后启动 explorer

桌面出来了,刚才太傻了,居然用2003的文件拿给XP用。。。

重启后,发现还有个问题。。。AUTOCHK 去找什么QQKAV.log 。。。说没找到,是我删的。。。。发誓不用QQKAV了,垃圾。毒没杀掉,还乱改系统。

改注册表 session manager 中的 一个值, 什么 execute 的。 我把整个键值删了,又出问题了。后来又加回去,去掉QQKAV那段就可以了。不能整个删除。

这个autochk应该是开始都会运行一次的。 可恶的QQKAV居然改这个键值。。。


没有评论:

其它博客地址

此博客的同步博客地址: http://fengnz.wordpress.com
这里进入我的MSN SPACE.