一定要救救我

ghostwzm 2001-08-19 09:33:36
我的机子被一个什么百花谷的一个软件给炸了启动不了了,怎么办呀有谁可以救救我呀,连启动都不行了,一从启就再刚进win98时就出现一个对话框说机子已经中了百花谷的什么的之后就自动从启了,但可以进入dos也可以进入安全模式,各位大虾们一定要帮帮我呀,小弟在这里先谢谢你们了有什么事可以给我写信phantoms@263.net或者与我的QQ连系:15818469
...全文
27 2 打赏 收藏 转发到动态 举报
写回复
用AI写文章
2 条回复
切换为时间正序
请发表友善的回复…
发表回复
aaachii 2001-08-19
  • 打赏
  • 举报
回复
☆受害用户的修复方法:系统的注册表的恢复,建议用户使用F8启动到MSDOS方式下,使用SCANREG/RESTORE命令来恢复原来正常的注册表。


该病毒的技术特征:
  是一个新的含有有害代码的ActiveX网页文件,它通过在一个网络地址来对计算机用户造成破坏,其破坏特性如下:
  (1)用户不能正常使用WINDOWS的DOS功能程序;
  (2)用户不能正常退出WINDOWS,
  (3)开始菜单上的"关闭系统"、"运行"等栏目被屏蔽,防止用户重新以DOS方式启动,关闭DOS命令、关闭REGEDIT命令等。

  (4)将IE的浏览器的首页和收藏夹中都加入了含有该有害网页代码的网络地址。

  具体的表现形式是:

  a网络地址是:www.on888.xxx.xxx.com;

  b在IE的"收藏夹"中自动加上"万花谷"的快捷方式,网络地址是:"http://96xx.xxx.com";

  进入该网页的话,如果你的浏览器的版本在IE4.0以上,那么该网页显示的是一个有光效滤镜的网页,随着鼠标的移动,会造成光线照在网页图片不同地方的效果,光效一共有4种。

  将IE的首页通过系统注册表项

  HKEY_LOCAL_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\Main\\Start Page",

  设置成为"on888.xxx.xxx.com/";

  为了达到该网页文件的破坏性,该ActiveX对系统的注册表做了如下的修改:

  首先在开始菜单上禁止了"运行"项目,使用户不能通过通常的注册表编辑器来修改该有害网页对系统注册表的修改:

  以下的注册表项表现在没有"运行"菜单:

  "HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoRun";

  以下的注册表项表现在没有"关闭系统"项目:

  "HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoClose";

  以下的注册表项表现在没有"注销"项目;

  "HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoLogOff";

  以下的注册表项表现在没有所有的逻辑驱动器:

  "HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoDrives";

  以下的注册表项表现在禁止注册表的编辑工具REGEDIT:

  "HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\System\\DisableRegistryTools

  以下的注册表项表现在没有桌面:

  "HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoDesktop";

  以下的注册表项表现在禁止运行所有的DOS应用程序;

  "HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\WinOldApp\\Disabled";

  以下的注册表项表现在系统不能启动到"实模式(传统的DOS模式)"下;

  "HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\WinOldApp\\NoRealMode";

  以下的注册表项表现在WINDOWS系统登录时显示一个登录窗口(在MICROSOFT网络用户登录之前):

  "HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Winlogon\\LegalNoticeCaption",(窗口的标题是)"欢迎来到万花谷!你中了※万花奇毒※.请与OICQ:4040465联系!");

  "HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Winlogon\\LegalNoticeText",(窗口中的文字是)"欢迎来到万花谷!你中了※万花奇毒※.请与OICQ:4040465联系!");

  以下的注册表项表现在所有IE的窗口都会加上以下的WINDOWS标题窗口:

  "HKLM\\Software\\Microsoft\\Internet Explorer\\Main\\Window Title", "欢迎来到万花谷!请与OICQ:4040465联系!");

  "HKCU\\Software\\Microsoft\\Internet Explorer\\Main\\Window Title", "欢迎来到万花谷!请与OICQ:4040465联系!");

  最后的表现是在用户的计算机的IE浏览器上打开无数的窗口,使得IE根本无法使用。同时用户正常的一些功能:桌面、开始中的运行、DOS方式、REGEDIT等都无法使用。

xiaosong20 2001-08-19
  • 打赏
  • 举报
回复
DOS下用KV3000杀啊

6,849

社区成员

发帖
与我相关
我的任务
社区描述
Windows 2016/2012/2008/2003/2000/NT
社区管理员
  • Windows Server社区
  • qishine
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧