找回密码
 注册

QQ登录

只需一步,快速开始

查看: 2947|回复: 6

AUTO病毒及清除方法

凤舞飞龙 发表于 2006-12-15 13:56:50 | 显示全部楼层 |阅读模式 来自 中国安徽合肥

马上注册,结交更多好友,享用更多功能。

您需要 登录 才可以下载或查看,没有帐号?注册

x
:Auto病毒。该病毒的主要症状:除系统盘外,其它盘鼠标左键双击打不开,右键单击打开菜单会出现一个OPEN的选项。每个盘都有两个这样的文件:autorun.inf 和 sxs.exe,当然可能有些人并不是sxs.exe,而是以其它命名的*.exe的文件。        该病毒是rose病毒的变种, rose病毒症状:双击盘符无法打开,只能通过右键打开;几天之后删除系统NTDETECT.COM文件,导致系统无法启动。
      传播途径:U盘、MP3、移动硬盘可见,此毒不除,电脑玩完。一般的杀毒软件基本只能查出来,但是都杀不了。
可以用下面的办法 :
在资源管理器里选择“工具--文件夹选项--查看”,勾选“显示所有文件和文件夹”并去掉“隐藏受保护的操作系统文件”前的勾。
1 如果各分区根目录下除autorun.inf外还有什么其它隐藏文件,有的话,记下名字然后将它删除(如果能删除的话)。右击这个Autorun.inf文件,选择用记事本打开,查看里面的内容,记下其中“open=”这个等于后面的那个文件名。然后将这个Autorun.inf也删除。重新启动电脑。

2.下载一个软件:冰刃(http://www.ttian.net/website/2005/0829/391.html)
这是一个绿色软件,下载解压缩后即可使用。

3.直接在冰刃左侧的栏里通过“文件”直接定位到这个文件所在的文件夹下,找到这个文件。

4.通过按钮“创建时间”对这个文件夹下的文件进行排序,仔细查看与这个文件在创建时间是同一天的所有文件(但是不是都是与它一样是病毒文件,需要你判断)。右击它们一一删除。

5.以记下的、Open后面的这些文件的文件名搜索整个注册表,删除搜索到的键值。

6.重启电脑。
如果这样操作以后,出现双击分区不能打开分区的情况,请按下面的操作即可。
打开我的电脑 工具 文件夹选项 文件类型 找到“驱动器” 点下方的“高级” 点选“编辑文件类型”里的“新建” 操作里填写“open”(这个可随意填写) 用于执行操作的应用程序里填写explorer.exe 确定
随后返回到“编辑文件类型”窗口,选中open 设为默认值 确定 现在再打开分区看下,是不是已恢复正常?


用注册表法由于过于复杂,所以建议对注册表知之甚少的朋友少用,搞不好毒杀不掉,反倒把自己的系统搞跨,实在不值得。当然就还有另外了一种方法专杀工具法,去网上找一个专杀工具,就可将其彻底杀掉。
PS:现在网上主要的专杀工具有两个:落雪木马和江民的TrojanKiller。
落雪木马 auto病毒专杀工具
http://www.jiangmin.com/download/download.htm
                                                                     本帖转自bbs.dnm8.com电脑迷城论坛禁止转载!!
仲小建 发表于 2006-12-15 14:03:43 | 显示全部楼层 来自 中国江苏常州
落雪不是专杀删不掉的病毒的吗,这种情况也可以吗
真是谢了,
wudi185 发表于 2006-12-16 09:57:09 | 显示全部楼层 来自 中国河南漯河
谢楼主我顶了
黑客怎么会无聊 发表于 2006-12-16 16:52:17 | 显示全部楼层 来自 中国江西萍乡
这个病毒只要一做一批处理就可以删掉
天山白狐 发表于 2006-12-16 21:48:20 | 显示全部楼层 来自 中国湖南长沙
落雪有专杀工具吗?
当初中了落雪,在网上搜了很多落雪专杀工具,没一个能杀的掉的,郁闷死了!
瑞星,卡巴,江民,木马杀客轮流上都没搞定。。这个毒太可恶了!不过  完美卸载  可以卸载掉“落雪下载器”
我花了2天时间才搞定,装了几次系统。。郁闷!
jxjjjsx 发表于 2006-12-16 23:44:11 | 显示全部楼层 来自 中国江西九江
回楼主
这个病毒一旦在电脑里运行了,它会修改注册表的,你是改不了文件夹选项里的那些东东的,有的电脑连文件夹选项都没了怎么改?所以一旦中这病毒,autorun.inf 和 sxs.exe这两个文件是看不见的.现在的杀毒软件都可以发现并可以查杀这个病毒.
江明 发表于 2006-12-17 00:15:03 | 显示全部楼层 来自 中国安徽蚌埠
谢了,我都被搞的郁闷死了,这一招有效
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表