Board logo

标题: [求助] word,txt,jpg等变成exe处理不尽 [打印本页]

作者: seumao    时间: 2010-8-8 19:09     标题: word,txt,jpg等变成exe处理不尽

各位大侠好,我的电脑中过一次这样的毒,当时杀过一次,好了段时间,现在仍然还有。怎么办?请指教啊,谢谢!
作者: hero22232    时间: 2010-8-8 19:12

进入安全模式,全盘杀下毒,还是不行的话网上找下专杀
作者: vincentyy10    时间: 2010-8-8 19:37

都这样了 你还是重新装下系统吧 省事啊~
作者: 在吗123    时间: 2010-8-8 19:40

用金山试试,有免费的,杀完后马上重启
如是不行,用还原精灵还原除C盘外的盘,若是C盘也中毒了,就重装把
作者: madyao    时间: 2010-8-8 19:40

万一都不能解决,只有全盘格式化了,我曾今就弄过一次
作者: 待业在家    时间: 2010-8-8 19:41

这个应该是典型病毒,楼主还不如去百度搜一下呢,有专杀的小软件,才几百K
作者: sissky    时间: 2010-8-8 19:45

重做系统,然后KILL .还有就是其它介质上有这个毒.有时是可以穿过GHOST的.
作者: zhtl    时间: 2010-8-8 20:11

建议重装系统,不是GHOST,是重新安装,还有就是最好能重新分区,或者重装系统后,第一时间格式其他硬盘,貌似这种病毒会在其他盘备份!
作者: hillwindzyuan    时间: 2010-8-8 20:21

重毒很深了。不然不会成这样的。建议再做系统,最好全盘低格了。
作者: zhxxy    时间: 2010-8-8 20:23

你不是熊猫烧香吧? 全部exe?明显病毒的嘛。你可以试试格式化全区,换一个系统试试。
作者: shf659    时间: 2010-8-8 20:40

大哥,重装系统也不太费事了现在,别挺着了!
作者: lengend3    时间: 2010-8-8 20:48

病毒没有清理干净,一定要用杀毒软件进行全盘杀毒。
作者: bx13709547    时间: 2010-8-8 20:54

毒已经很重了,重装吧,不然后果不堪啊
建议全盘重装,把整个硬盘全格,然后再装
作者: 0wuming    时间: 2010-8-9 10:39

是典型病毒,楼主还不如去百度搜一下呢,有专杀的小软件,才几百K
作者: outfire30    时间: 2010-8-9 10:59

这些病毒很麻烦,以前处理过,但用什么专杀就忘记了,两个建议
1.彻底一点的,把有用的东西拷贝出来,整个硬盘重新分区,再装系统,因为这个病毒不单单感染系统盘的文件,你只是重装系统,病毒还在其他盘,一个不小心就死灰复燃了。当然也没有必要某些朋友说的低格,低格伤盘浪费时间。
2.找到专杀,在网上慢慢搜索,慢慢测试哪个专杀可用。但这些专杀很多可以杀死病毒,但你原来的文件未必可以恢复,其实效果不怎样。
作者: 痞子周007    时间: 2010-8-9 11:33

急急的发给你,看看行不行

sola病毒使JPG文件DOC文件变成exe后的手工杀毒及修复方法  
sola病毒使文件变成exe后的手工杀毒及修复方法
   很多电脑都被一个名为sola的病毒感染,造成很多word文档(doc)、图片(jpg)都变成了exe文件,而且无法打开。用瑞星查毒无法差到,用卡巴升级到5月25号以后的才能查到,但是注意卡巴会把感染的word文档、图片一起删除!具体清除方法网上有,但我的方法可能更简单点:(如果你不懂怎样进安全模式   怎样查看隐藏文件   怎样解压缩   就不用往下看了)
1、进安全模式。一定要进安全模式,不然像icesword这些软件他能模拟,打开后无法看见他的病毒进程sleep.exe。这一度欺骗了我,利害!
2、删每个分区下的名为sola隐藏文件夹
3、搜索windows目录下关键字“sola"的所有文件和文件夹(注意打开搜索高级选项下的“搜索隐藏文件和系统文件”和“搜索子文件夹”),删除所有有关sola这个名字的文件和文件夹,基本就是在windows/fonts这个目录下有个solasetup文件夹,一定要找到它,删除这个文件夹包括其内全部文件。
4、windows/fonts这个目录下有个sleep.exe文件,按创建时间排序,删除所有和他同一时间创建的文件。
5、个别机器在system32下还有个sleep.exe文件,删除。
    这样就清干净了。但是我想说的重头戏才开始,怎样恢复被破坏的word文档和图片呢?!网上我没找到教程,希望对大家有用:
如果直接把后缀该回doc或jpg是无法打开文件的,而是要把后缀(扩展名)改称rar,再双击用winrar打开,你会发现里面有三个文件,其中一个就是你原来的文件或图片,另外两个是病毒文件,选择你要恢复的原文件解压缩到硬盘就可以了,注意只选择解压缩原文件,另外两个病毒文件千万不要解压缩。这样你的原来的文档就恢复了,那个rar文件就可以删除了
作者: 444f4    时间: 2010-8-9 12:05

先重装系统 然后装上杀毒软件,在杀一遍吧 只有这个办法才能全部清除
作者: ymyjzqy    时间: 2010-8-9 14:47

查看全部显示文件将EXE文件删除干净,将有用文件拷贝出来格式化
作者: hdtflyk    时间: 2010-8-9 15:13

这是个典型的木马程序,去网上找一个专门的专杀工具就行,不大。
作者: 画中人    时间: 2010-8-9 15:16

这种情况这简单省事的方法就是重装系统,
全盘格了,要是只重装格C盘的话,很可能死灰复燃
作者: qiangqiangfang    时间: 2010-8-9 16:47

大范围中毒,把重要数据拷出来之后格式化硬盘吧,只重装系统未必有用
作者: dingbin2003    时间: 2010-8-9 17:00

最好的办法就是重装系统了
用杀毒软件的话,治标不治本!
作者: 夜半深情    时间: 2010-8-9 17:09

把硬盘格式化、如果在C盘的话、你就重装就OK!
作者: clqbz    时间: 2010-8-9 17:13

没有办法,只能重装系统了。不是杀毒不行,可国外的杀毒软件绝对可以把病毒杀掉,不过那时你的系统也已经是伤痕累累了,基本上很难使用。
还有,有人说用金山,如果金山毒霸在这样的条件下可以启动已经是很不错的了
作者: 暂无名称    时间: 2010-8-9 17:14

还是建议重装系统比较好吧,直接重装省不少时间呢,重装C盘不管用的话就找师傅看看。
作者: chunwanmu    时间: 2010-8-9 17:25

很难杀干净了,如果系统为文件被换了,还怎么杀毒呀。
重装吧。
作者: chunwanmu    时间: 2010-8-9 17:26

重装之后做个克隆。
再有问题,一键恢复。
也不错
作者: binghai264    时间: 2010-8-9 17:34

很不幸,这是中毒了,所有的EXE可执行文件全部会慢慢感染,建议所有盘全面格式化,再重装系统
作者: svenkommt    时间: 2010-8-9 19:24

第一步,首先看一下C盘有没有这种情况,如果有的话,恭喜你,重装,然后进行第二步,没有的 话,直接第三步。
第二步,重装后运行--cmd-gprdit.msc--管理模板--系统---关闭自动播放,选所有盘启用,然后进入第三步。
第三步,运行--cmd--进各个盘,比如D盘,输入d:就进去了,然后attrib -s -a -r -h *.*/s,然后del *.exe
然后重启电脑就好了

[ 本帖最后由 svenkommt 于 2010-8-9 19:28 编辑 ]
作者: wang123wang1234    时间: 2010-8-9 21:07

把数据备份,然后重装系统吧,肯定是中毒了。
作者: justsoblue    时间: 2010-8-9 21:21

这是一种病毒,把你的真实文件隐藏的同时,将同名的exe文件放到你的文件中去,一旦点击,病毒就爆发,繁殖
作者: 滑翔翼    时间: 2010-8-9 21:33

用杀毒软件可能能杀掉,如果机器中毒了,建议还是重装系统,这样比较放心点
作者: kunoshi    时间: 2010-8-9 21:35

你的註冊表被修改了,因此全盘杀毒后再重新做系统(全盘杀毒是为了避免病毒到别的盘符)
作者: muzininely    时间: 2010-8-9 21:38

重新装系统,省时省力,实在不行就全盘格式化。
作者: d4g    时间: 2010-8-9 21:44

肯定是别的盘符没杀干净,做张pe的盘,进到pe里,不要打开盘符,直接运行杀毒软件进行全盘查杀。pe和杀毒软件可以在无忧启动下载,比如我心如水做的pe,很好用的,杀毒软件找hxj的帖,卡巴什么的都有,应该可以解决你的病毒问题
作者: a2232272    时间: 2010-8-9 21:54

恭喜中奖,典型的劫持性病毒,用360顽固木马查杀试一试,再不行的话要有全盘格式化的准备,望楼主保重!
作者: linxsiny    时间: 2010-8-9 21:57

不好弄了,如果全盘都有的话,没有重要资料就全格式化吧,彻底消灭。否则,格式化C盘,重装系统,装好不要打开其他盘,然后装杀毒,彻底查一遍。




欢迎光临 SiS001! Board - [第一会所 关闭注册] (http://162.252.9.22/bbs2/) Powered by Discuz! 7.2