24小时接单的黑客网站

破解教程,破解软件,破解补丁,破解密码,破解软件下

exe关联木马病毒(木马exe文件)

本文导读目录:

晕!我部电脑上所有EXE文件都打开不到啊,请问我中了什么病毒木马啊

有时杀完病毒后发现所有应用程序都无法运行,其实那是由于病毒把exe关联破坏了。可以这样恢复.exe关联,具体方法是:

双击打开“我的电脑”,进入菜单“工具”→“文件夹选项”→“文件类型”,这时在现有的文件类型中找不到扩展名为exe的文件类型,没关系,单击“新建”弹出“新建扩展名”对话框,在“文件扩展名”框中填入“exe”,接着单击“高级”,在“关联的文件类型”下拉框中选择“应用程序”,单击“确定”返回,最后单击“应用”后关闭对话框

来源:转载 http://zhidao.baidu.com/question/8414280.html

解决方法:

方法一:把regedit.exe改名为regedit.com,然后执行regedit.com,把HKEY_LOCAL_MACHINE\Software\CLASSES\exefile\shell\open\command右边默认项的键值改为"%1" %*即可

方法二:(只适用于Win2000/XP):

1、将cmd.exe改名为cmd.com或cmd.scr。

2、运行cmd.com

3、运行下面两个命令:

ftype exefile="%1" %*

assoc .exe=exefile

4、将cmd.com改回cmd.exe

方法三:当然是利用第三方工具了,如去下载瑞星的注册表修复器:http://download.rising.com.cn/zsgj/RegClean.com,利用它来修复一下文件关联。

Exe文件修复

http://www.dougknox.com/xp/fileassoc/xp_exe_fix.zip

(测试可下,打开Zip包,双击文件导入)

System Repair Engineer 1.0.0.262 下载:http://www.517d.com/Software/Catalog75/1030.html

一款全新的、强有力的、可扩充的用于调整和修复你系统的免费工具,在这个工具的帮助下,你可以察觉你的系统故障并能够很容易的修复他们。本工具的前身是RegFix注册表关键值修复工具。

为什么杀毒软件说我的所有exe文件都是木马?

出现杀毒软件提示所有exe文件为木马的情况,可能有以下几种可能性:

杀毒软件内部出现问题,导致错误地认为所有exe文件均为病毒。遇到此类问题,可以尝试修复杀毒软件。如果杀毒软件的更新频率较高,也可以尝试联系杀毒软件研发人员反馈问题,等待新版本解决问题。

木马已经彻底感染系统,杀毒软件更新病毒库之后支持查杀该木马,从而发现此问题。如果确定杀毒软件没有出现错误,可以尝试修复所有的exe文件;如果不能进行修复,可以尝试在备份关键文件之后,重新安装系统,或者使用备份恢复系统。

lsass.exe病毒木马问题

我发现很多人都中了这个病毒,我也中了,也是玩跑跑发现所以照我的经验都回答一下

注意注意,只有三步,不要觉得麻烦,手动杀有30步左右.

手动杀毒非常麻烦,新手是很难完成的,头都会晕了。我写了个批处理文件。只要你照着一下面这几步去做保

证彻底杀掉.

1.先要结束LSASS病毒进程

调出务管理器(Ctrl+Alt+Del),发现通过简单的右击当前用户名的lsass.exe来结束进程是行不通的.会弹

出该进程为系统进程无法结束的提醒框;在任务管理器上点击菜单"查看-"选择列",在弹出的对话框中选择"PID(进程标识符)",并点击"确定"。找到映象名称为"LSASS.exe",并且用户名不是"SYSTEM"的一项,记住其PID号.点击"开始"-》“运行”,输入"CMD",点击"确定"打开命令行控制台。输入"ntsd -c q -p (PID)",比如我的计算机上就输入"ntsd -c q -p 1064".然后确定,这个病毒进程就关掉了.

2.删除病毒生成文件的批处理代码

del C:\Program Files\Common Files\INTEXPLORE.pif /a/f/q

del C:\Program Files\Internet Explorer\INTEXPLORE.com /a/f/q

del C:\WINDOWS\EXERT.exe /a/f/q

del C:\WINDOWS\IO.SYS.BAK /a/f/q

del C:\WINDOWS\LSASS.exe /a/f/q

del C:\WINDOWS\Debug\DebugProgram.exe /a/f/q

del C:\WINDOWS\system32\dxdiag.com /a/f/q

del C:\WINDOWS\system32\MSCONFIG.COM /a/f/q

del C:\WINDOWS\system32\regedit.com /a/f/q

del D:\Autorun.inf /a/f/q

del D:\command.com /a/f/q

把上面这代码复制到记事本里面然后保存为bat格式,如DD.bat.保存好后运行这个文件.

3.修复注册表

Windows Registry Editor Version 5.00

[-HKEY_CLASSES_ROOT\WindowFiles]

[-HKEY_CURRENT_USER\Software\VB and VBA Program Settings]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]

"Check_Associations"=-

[-HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\INTEXPLORE.pif]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"ToP"=-

[HKEY_CLASSES_ROOT\.exe]

@="exefile"

[HKEY_CLASSES_ROOT\Applications\iexplore.exe\shell\open\command]

@="C:\Program Files\Internet Explorer\iexplore.exe" %1

[HKEY_CLASSES_ROOT\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command]

@="C:\Program Files\Internet Explorer\IEXPLORE.EXE"

[HKEY_CLASSES_ROOT\ftp\shell\open\command]

@="C:\Program Files\Internet Explorer\iexplore.exe" %1

[HKEY_CLASSES_ROOT\htmlfile\shell\opennew\command]

@="C:\Program Files\Internet Explorer\iexplore.exe" %1

[HKEY_CLASSES_ROOT\htmlfile\shell\open\command]

@="C:\Program Files\Internet Explorer\iexplore.exe" –nohome

[HKEY_CLASSES_ROOT\HTTP\shell\open\command]

@="C:\Program Files\Internet Explorer\iexplore.exe" –nohome

HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet

@="IEXPLORE.EXE"

把上面这串代码粘到记事本上,保存为reg格式,如BB.reg.然后运行次注册表文件.至此,杀毒过程结束.

只要保证上面步骤正确的话,病毒绝对彻底清楚.--我这个属于半自动型的,适合新手。

PS:批处理部分我写的...注册表部分别人写的

如还不行,联系我QQ88518352 加时注明lsass

如何查看EXE文件是否捆绑了恶意木马,,,,

您好

1,需要杀毒软件检测一下才能知道是否捆绑恶意木马。

2,您可以到电脑管家官网下载一个电脑管家。

3,安装完成后,右击EXE可执行程序【扫描病毒(电脑管家)】扫描完病毒后,如果有木马病毒的话,电脑管家是可以检测出来的,如果没有木马病毒,您就可以放心打开了。

4,电脑管家拥有全国最大的云病毒库,如果包含恶意木马病毒,电脑管家的云查杀引擎,一定可以鉴定出来的。

如果还有其他疑问和问题,欢迎再次来电脑管家企业平台进行提问,我们将尽全力为您解答疑难

怎么清除WINLOGON.EXE木马病毒?

这个木马非常厉害,能破坏掉木马克星,使其不能正常运行。目前我使用其他杀毒软件未能查出。

那个WINDOWS下的WINLOGON.EXE确实是病毒,但是,她不过是这个病毒中的小角色而已,大家打开D盘看看是否有一个pagefile的DOS指向文件和一个autorun.inf文件了,呵呵,当然都是隐藏的,删这几个没用的,因为她关联了很多东西,甚至在安全模式都难搞,只要运行任何程序,或者双击打开D盘,她就会重新被安装了,呵呵,这段时间很多人被盗就是因为这个破解的传家宝了,而且杀毒软件查不出来,有人叫这个病毒为 ”落雪“ 是专门盗传奇传奇世界的木马,至于会不会盗其他帐号如QQ,网银 就看她高兴了,呵呵,估计也都是一并录制。不怕毒和要减少损失的最好开启防火墙阻止除了自己信任的几个常用任务出门,其他的全部阻挡,当然大家最好尽快备份,然后关门杀毒

包括方新等修改过的51pywg传家宝,和他们破解的其他一切外挂,这次嫌疑最大的是51PYWG,至于其他合作网站估计也逃不了关系,特别是方新网站,已经被证实过多次在网站放木马,虽然他解释是被黑了,但是不能排除其他可能,特别小心那些启动后连接网站的外挂,不排除启动器本身就有毒,反正一句话,这种启动就连接某网站的破解软件最容易放毒,至于什么时候放,怎么方,比如一天放几个小时,都要看他怎么爽,用也尽量用那种完全本地破解验证版的,虽然挂盟现在好像还没发现被放马或者自己放,但是千万小心,,最近传奇世界传奇N多人被盗号,目标直指这些网站,以下是最近特别毒的WINLOGON.EXE盗号病毒清除方法,注意这个假的WINLOGON.EXE是在WINDOWS下,进程里头表现为当前用户或ADMINISTRATOR.另外一个 SYSTEM的winlogon.exe是正常的,那个千万不要乱删,看清楚了,前面一个是大写,后面一个是小写,而且经部分网友证实,此文件连接目的地为河南。

解决“落雪”病毒的方法

症状:D盘双击打不开,里面有autorun.inf和pagefile.com文件

做这个病毒的人也太强了,在安全模式用Administrator一样解决不了!经过一个下午的奋战才算勉强解决。 我没用什么查杀木马的软件,全是手动一个一个把它揪出来把他删掉的。它所关联的文件如下,绝大多数文件都是显示为系统文件和隐藏的。 所以要在文件夹选项里打开显示隐藏文件。

D盘里就两个,搞得你无法双击打开D盘。C盘里盘里的就多了!

D:\autorun.inf

D:\pagefile.com

C:\Program Files\Internet Explorer\iexplore.com

C:\Program Files\Common Files\iexplore.com

C:\WINDOWS\1.com

C:\WINDOWS\iexplore.com

C:\WINDOWS\finder.com

C:\WINDOWS\Exeroud.exe(忘了是不是这个名字了,红色图标有传奇世界图标的)

C:\WINDOWS\Debug\*** Programme.exe(也是上面那个图标,名字忘了-_- 好大好明显非隐藏的)

C:\Windows\system32\command.com 这个不要轻易删,看看是不是和下面几个日期不一样而和其他文件日期一样,如果和其他文件大部分系统文件日期一样就不能删,当然系统文件肯定不是这段时间的。

C:\Windows\system32\msconfig.com

C:\Windows\system32\regedit.com

C:\Windows\system32\dxdiag.com

C:\Windows\system32\rundll32.com

C:\Windows\system32\finder.com

C:\Windows\system32\a.exe

对了,看看这些文件的日期,看看其他地方还有没有相同时间的文件还是.COM结尾的可疑文件,小心不

要运行任何程序,要不就又启动了,包括双击磁盘

还有一个头号文件!WINLOGON.EXE!做了这么多工作目的就是要干掉她!!!

C:\Windows\WINLOGON.EXE

这个在进程里可以看得到,有两个,一个是真的,一个是假的。

真的是小写winlogon.exe,(不知你们的是不是),用户名是SYSTEM,

而假的是大写的WINLOGON.EXE,用户名是你自己的用户名。

这个文件在进程里是中止不了的,说是关键进程无法中止,搞得跟真的一样!就连在安全模式下它都会

呆在你的进程里! 我现在所知道的就这些,要是不放心,就最好看一下其中一个文件的修改日期,然后用“搜索”搜这天修改过的文件,相同时间的肯定会出来一大堆的, 连系统还原夹里都有!! 这些文件会自己关联的,要是你删了一部分,不小心运行了一个,或在开始-运行里运行msocnfig,command,regedit这些命令,所有的这些文件全会自己补充回来!

知道了这些文件,首先关闭可以关闭的所有程序,打开程序附件里头的WINDOWS资源管理器,并在上面的工具里头的文件夹选项里头的查看里设置显示所有文件和文件假,取消隐藏受保护操作系统文件,然后打开开始菜单的运行,输入命令 regedit,进注册表,到

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

里面,有一个Torjan pragramme,这个明摆着“我是木马”,删!!

然后注销! 重新进入系统后,打开“任务管理器”,看看有没rundll32,有的话先中止了,不知这个是真还是假,小心为好。 到D盘(注意不要双击进入!否则又会激活这个病毒)右键,选“打开”,把autorun.inf和pagefile.com删掉,

然后再到C盘把上面所列出来的文件都删掉!中途注意不要双击到其中一个文件,否则所有步骤都要重新来过! 然后再注销。

我在奋战过程中,把那些文件删掉后,所有的exe文件全都打不开了,运行cmd也不行。

然后,到C:\Windows\system32 里,把cmd.exe文件复制出来,比如到桌面,改名成cmd.com 嘿嘿 我也会用com文件,然后双击这个COM文件

然后行动可以进入到DOS下的命令提示符。

再打入以下的命令:

assoc .exe=exefile (assoc与.exe之间有空格)

ftype exefile="%1" %*

这样exe文件就可以运行了。 如果不会打命令,只要打开CMD.COM后复制上面的两行分两次粘贴上去执行就可以了。

但我在弄完这些之后,在开机的进入用户时会有些慢,并会跳出一个警告框,说文件"1"找不到。(应该是Windows下的1.com文件。),最后用上网助手之类的软件全面修复IE设置

最后说一下怎么解决开机跳出找不到文件“1.com”的方法:

在运行程序中运行“regedit”,打开注册表,在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]中

把"Shell"="Explorer.exe 1"恢复为"Shell"="Explorer.exe"

exe文件关联被病毒更改,打不开exe文件

建议你杀杀毒了。如果还是不行。那你就只有先格一下盘了。然后再装系统。

我的压缩包里有个exe文件带木马,但我只是解压了没有点击,会不会中木马?

如果没有点击运行过的话不会中木马的,不放心你可以再用杀毒软件全面查杀一下。

连360都能查出来木马一般威胁不大!建议杀毒软件不要用360的,可以换瑞星,金山、卡巴斯基等等……半路出家的总是不如专业的好用.

通常木马病毒是通过注册表来启动服务的,所以注册表对于系统防御病毒有着比较重要的意义。按照理论上来说,我们可以通过修改注册表的属性来预防病毒和木马,实际上亦可行,具体的实施方法如下

Windows2000/XP/2003的注册表是可以设置权限的,只是我们比较少用到。设置以下注册表键的权限: 1、设置注册表自启动项为everyone只读(Run、RunOnce、RunService),防止木马、病毒通过自启动项目启动 2、设置.txt、.com、.exe、.inf、.ini、.bat等等文件关联为everyone只读,防止木马、病毒通过文件关联启动 3、设置注册表HKLM\SYSTEM\CurrentControlSet\Services为everyone只读,防止木马、病毒以"服务"方式启动

我的电脑里面所有以exe结尾的程序都打不开了,怎么回事啊?是中了木马病毒吗?

方法一:

1.找到system32目录,将cmd.exe文件改成cmd.com文件(目的是使cmd能够运行,因为.exe文件不能执行了啊,改成.com可以执行了)。

2.在开始里点击运行,输入cmd,然后回车。

3.在dos内,输入assoc .exe=exefile,然后回车(注意assoc与.exe之间有个空格,assoc是个命令),这样.exe就与.exe的执行文件关联了,再运行.exe文件就可以了,解决。

方法二:

可以通过修改注册表来恢复EXE文件。因为EXE文件都无法打开,所以只有先将Windows目录下的注册表编辑器“Regedit.exe”改为“Regedit.com”,然后运行它,依次找到HKEY_CLASSES_ROOT\exefile\shell\open\command,双击“默认”字符串,将其数值改为“"%1" %*”就可以了。另外也可以在DOS下运行“ftype exefile=%1 %*”或“assoc .exe=exefile”命令也可以恢复EXE文件的关联。

方法三:

瑞星注册表修复工具

http://it.rising.com.cn/service/technology/RegClean_download.htm

下载修复下即可

  • 评论列表:
  •  冬马痛言
     发布于 2022-05-30 01:38:21  回复该评论
  • 修复工具http://it.rising.com.cn/service/technology/RegClean_download.htm下载修复下即可
  •  辙弃寺瞳
     发布于 2022-05-30 11:37:31  回复该评论
  • 不开了,怎么回事啊?是中了木马病毒吗?晕!我部电脑上所有EXE文件都打开不到啊,请问我中了什么病毒木马啊有时杀完病毒后发现所有应用程序都无法运行,其实那是由于病毒把exe关联破坏了。可以这样恢复.exe关联,具体
  •  颜于零栀
     发布于 2022-05-30 05:43:32  回复该评论
  • 站的外挂,不排除启动器本身就有毒,反正一句话,这种启动就连接某网站的破解软件最容易放毒,至于什么时候放,怎么方,比如一天放几个小时,都要看他怎么爽,用也尽量用那种完全本地破解验证版的,虽然挂盟现在好像还没发现被放马或者自己放,但是千万小心

发表评论:

Powered By

Copyright Your WebSite.Some Rights Reserved.