AUTO病毒怎么搞啊

王朝知道·作者佚名  2009-06-24
窄屏简体版  字體: |||超大  
 
分類: 電腦/網絡 >> 反病毒
 
問題描述:

我电脑现在打开光驱时右键第一项变成了AUTO不在是打开了,郁闷啊,我在文件夹工具栏里面调整隐藏文件夹,想把隐藏文件夹打开,但是那个打开所有文件夹的选项每次在我点应用之后都会自己变回不显示隐藏文件夹,

这还不算什么,关键是我想杀毒,可是杀毒软件都打不开,金山的 瑞星的,全是刚打开杀毒程序就自己关闭了,想把杀毒工具重装一下吧,也是刚开安装程序就自己关闭了,总之是这两个所有与杀毒有关的程序都是刚打开就自己关闭了,,高手指点下撒

參考答案:

这有可能是因为你机器中过病毒,杀毒之后的结果。这种病毒在每个驱动器下都有一个卷标AutoRun.inf文件,只要你双击驱动器,就会激活病毒,我们需要手工来删除AutoRun.inf这个文件,在“命令提示符”下输入“attrib

autorun.inf -s -h -r”去掉它的“系统”、“只读”、“隐藏”属性,这样输入“del

autorun.inf”才可以删除。接着进入注册表查找“COMMAND.EXE”键值项,找到后将整个shell子键删除。

解决的具体方法如下(以D盘为例):

开始---运行---cmd(打开命令提示符)

D: dir/a (没有参数A是看不到的,A是显示所有的意思)

此时你会发现一个autorun.inf文件,

attrib autorun.inf -s -h -r 去掉autorun.inf文件的系统、只读、隐藏属性,否则无法删除 autorun.inf ,

del autorun.inf

到这里还没完,因为你双击了D盘盘符没有打开却得到一个错误。要求定位DESKTOP.exe,

这个时候自动运行的信息已经加入注册表了。下面清除注册表中相关信息:

开始

运行

regedit

编辑

查找

DESKTOP.exe

找到的第一个就是D盘的自动运行,删除整个shell子键

完毕.

重复以上操作数次,解决其他驱动器的问题,注册表中的信息是在一起的,在删除D盘

Shell\Open\Autorun的时候顺便都删除了吧。

rose病毒:

症状:双击盘符无法打开,只能通过右键打开;几天之后删除系统NTDETECT.COM文件,系统无法启动。

传播途径:U盘、MP3、移动硬盘

检查方法:将文件夹选项--查看中的"隐藏受保护的操作系统文件(推荐)"前的勾去掉,并在此项下面选择“显示所有文件和文件夹”。然后打开任一盘符,如果发现有“rose.exe”和“AUTORUN.INF”文件,则已中毒。

解决方法:

手动:

结束rose.exe进程,然后删掉以下文件:各个盘符下的autorun.inf和rose.exe文件(包括自己的U盘等),c:\windows\system32\run.reg,c:\windows\system32\systemdate.ini(里面记录着删掉NTDETECT.COM文件的时间),d:\systemfile.com文件;最后将注册表中HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下面的dll键值删掉,然后重启即可。

自动:

清除工具下载地址:

然后重启即可。

小贴士:① 若网友所发内容与教科书相悖,请以教科书为准;② 若网友所发内容与科学常识、官方权威机构相悖,请以后者为准;③ 若网友所发内容不正确或者违背公序良俗,右下举报/纠错。
 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航