Jun 10, 2008

[病毒]EXE與桌面URL捷徑檔 失效之解法

電腦裡所有的EXE與url檔皆不能使用

包含各種捷徑都失效

號稱找不到關聯

但是看起來也滿正常的,ie亦無法開啟

最後使用檔案總管,輸入網址開網路查詢

在網路上搜尋了好一下才找到,有效。

但中毒太深的就沒法用這方法了

因為只要一改好,瞬間又被病毒改成它的設定...

補上自製reg檔內容:

Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\exefile\shell\open\command]
@="\"%1\" %*"
來自:

http://www.codecharge.com.tw/phpBB2/viewtopic.php?p=1082&sid=64667878883d91a6206ba474d8652705
----------------------------------------------------------------
from http://bbs.mychat.to/read.php?tid=517224
今天打開電腦突然發現ad-aware軟體出現警告不曉得阻擋了什麼東西企圖串改我的登錄值後。
我把視窗給關掉(以為這樣就沒事情了...) !
直到我發現桌面上原有的軟體捷徑全部都不能用了。
包含開始功能列中程式集裡的軟體也一樣(軟體無法開啟) 。
甚至快速啟動列的捷徑也是一樣的情況!
現在我想打開任何一個軟體,都會出現下面的訊息。

舉例:快速啟動列的顯示桌面
出現下列訊息:
顯示桌面.lnk
要開啟這個檔案,windows需要知道它是由哪個程式建立的。
windows可以到線上自動搜尋.....

舉例: 從開始/執行/regedit
出現下列訊息:
regedit.exe
要開啟這個檔案,windows需要知道它是由哪個程式建立的。
windows可以到線上自動搜尋.....

舉例:無名小站的上傳精靈
出現下列訊息:
無名小站上傳精靈.lnk
要開啟這個檔案,windows需要知道它是由哪個程式建立的。
windows可以到線上自動搜尋.....

目前的情況是桌面上的捷徑圖示都無法顯示! 會變成就是不知道該用什麼程式開啟的圖案!!
其餘的資料都還在。 像是記事簿.txt的檔案無法直接點擊左鍵開啟了。
得先按右鍵開啟檔案/選擇開啟程式。

連regedit都無法編輯了。我實在沒法.......
-------------------------------------------- ----------------------------

今天同事的nb 很巧的中招我當初解不出來的特洛伊木馬病毒啦!
感覺好熟悉! 這種開機畫面~ 桌面的捷徑圖示體無完膚............
所有的.exe .lnk 通通失效! 登入檔也掛了~
可是剛好這幾天有去看"書" 人說書中自有黃金屋 不是騙人的!
但是能不能發財還是靠自己唄........
以下針對xp 所回答。 並不用在安全模式下執行!
解決方法:
開啟工作管理員~ 看看執行的程式中 有沒有站住記憶體很長大的!
或是有很明顯的木馬程式常駐... 都先結束掉
像是 exploer 正確應為 explorer 若名稱不符 就有可能是木馬病毒。
先讓.exe恢復功能 才能執行登入檔編輯!!!!!
桌面開啟一個資料夾~ 隨便都好
我們只需要上方的下拉功能表 [工具]/[資料夾選項]/[檔案類型]
中間右邊有個[新增] 點選後,副檔名空白欄 打入 exe
接著點下[進階] / [關聯的檔案類型] 下拉選單中最下方開始找到 [應用程式] 點選[確定] 即可!

接下來恢復捷徑功能!!
桌面開啟一個資料夾~ 隨便都好
我們只需要上方的下拉功能表 [工具]/[資料夾選項]/[檔案類型]
中間右邊有個[新增] 點選後,副檔名空白欄 打入 LNK
接著點下[進階] / [關聯的檔案類型] 下拉選單中最下方開始找到 [捷徑]
點選[確定] 即可!

這個時候相信桌面已經比較漂亮很多了! 可是右下方小時中的工具列可能"依然消失的。
別急 這時候可以啟動登入檔了!
在 開始/執行 輸入 regedit 若完全沒反應的話! 請先輸入cmd 待視窗開啟後 再輸入 regedit........
改變下列登入檔數值資料
HKEY_CLASSES_ROOT\exefile\shell\open\command
數值資料,應為紅色字 "%1" %* 全部紅色字複製都要對唷!!
其餘不變為 (預設值) reg_sz

No comments:

Post a Comment