发布网友 发布时间:2024-10-23 09:38
共4个回答
热心网友 时间:6分钟前
中毒了啊 。。。。。。。。
利用自动播放的病毒。。。
硬盘里面加载了"autorun.inf"和"pagefile"的病毒症状的解决办法!
今天上网找东西,结果不小心下载了个病毒,点了,后来发现每个硬盘的根目录都有"autorun.inf"和"pagefile"两个文件,不用看,肯定是病毒,但是删除了之后又出来了,而且经常把资源管理器弄死。针对这样的问题,我们该怎么办呢?
大家看我的:
右键点击盘符,选“打开”,如果能够进入,证明那个盘根目录有“AutoRun.inf”这个文件,把这个文件删掉,关掉浏览器,再打开试试看,应该可以进入了。这个应该算是利用系统“自动运行”的恶意小程序吧,重装系统也是跑不掉的。判断是否为病毒,就要看“AutoRun.inf”这个文件是怎么编的,这个文件是用记事本打开编辑的。“AutoRun.inf”这个文件一般是这样编的:
[AutoRun]
open=command.exe
主要在于“=”之后是个什么,如果是个文件名,这个文件有可能是病毒,也有可能是其它什么的,这就是恶意所在。
解决步骤如下(以D盘为例):
===================
开始
运行
cmd(打开命令提示符)
D:
dir /a (没有参数A是看不到的,A是显示所有的意思)
此时你会发现一个autorun.inf文件,约49字节
attrib autorun.inf -s -h -r 去掉autorun.inf文件的系统、只读、隐藏属性,否则无法删除
del autorun.inf
到这里还没完,因为你双击了D盘盘符没有打开却得到一个错误。要求定位command.exe,这个时候自动运行的信息已经加入注册表了。
下面清除注册表中相关信息:
开始
运行
regedit
编辑
查找
command.exe (视具体后缀而定,有的是command.com)
找到的第一个就是D盘的自动运行,删除整个shell子键
完毕,双击D盘,是不是可以打开了?
记住,要检查启动项中是否还存在病毒文件的加载项,只要你病毒没有杀掉之前,点一次盘符,就可能再出现在启动项中。
启动项有开始菜单中的启动菜单,还有注册表中的Run项,还有服务(控制面板--管理工具--服务)中的后台服务。
http://zhidao.baidu.com/question/8162182.html
热心网友 时间:5分钟前
关于这个问题,这里很多:
http://zhidao.baidu.com/q?word=%C5%CC%B4%F2%B2%BB%BF%AA%A3%AC%B5%E3%D3%D2%BC%FC%B5%C4%B5%DA%D2%BB%B8%F6%CA%C7%D7%D4%B6%AF%B2%A5%B7%C5&ct=17&pn=0&tn=ikaslist&rn=10
热心网友 时间:9分钟前
我知道,是落雪,这个现在很容易解决了,去江民下个专杀,很好用的,关门杀毒,再重新启动,就完全好了。
下载地址 (点右键迅雷下载)
http://www.hnhacker.com/Soft/ShowSoftDown.asp?UrlID=1&SoftID=248
热心网友 时间:2分钟前
1.先用鼠标右键打开c盘(注意:一定要用右键点开,以保证系统进程中没有rose.exe的运行),然后在文件夹选项中把所有方框里的勾都撤消,再显示所有文件和文件夹,此时会发现,在根目录下隐藏的rose.exe和一个autorun.inf文件,删除这两个文件。同样的方法,在你的d盘,e盘等所以硬盘中重复一遍。
2.开始-运行-regedit打开注册表,编辑-查找中输入“rose.exe”进行查找,删除查找结果的子键,删除一个后点击“查找下一个”继续删除,直到找不出与rose.exe有关的键值为止,尤其是要把有关的整个shell子键删除。(建议在修改注册表前先进行备份,以免出错)你会在注册表每个盘下面的“AUTORUN”自键发现“自动播放(&p)"这子键,毫不犹豫 删~!
如果你不知道就在注册表中查找“自动播放”,找到结果后注意相关键值信息,注意查看数据项,如果发现还有关于“rose.exe”的键值就删除。
4.重新启动,再打开我的电脑,右键点c盘,如果没有发现多出的“自动播放”选项,基本就清除完毕了,返回后用左键双击打开,rose.exe与autorun.inf如果已经不存在,就搞定了,再用同样的方法检查其他盘