请问各位高手我的电脑是不是中USB病毒了??? 20

前几天从网上下了些文字资料,放在mp3中,昨天放进电脑里。今天发现mp3按上后击右键有“自动播放”字样(双击左键不能进入),且用完后不能正常停止。后来又把这些文字资料放进... 前几天从网上下了些文字资料,放在mp3中,昨天放进电脑里。
今天发现mp3按上后击右键有“自动播放”字样(双击左键不能进入),且用完后不能正常停止。后来又把这些文字资料放进另一个u盘中,可后来使用时系统提示u盘需要格式化且无法打开。拿到别人电脑发现u盘已经没有了文件格式且无法格式化!!(但mp3仍可使用只是双击左键不能进入且用完后不能正常停止)
请问各位高手我的电脑是否中了病毒?该如何解决??还有那个u盘,里面资料还在吗?还能弄好吗???
展开
 我来答
大牛爆笑
2006-09-23 · TA获得超过265个赞
知道小有建树答主
回答量:781
采纳率:0%
帮助的人:858万
展开全部
我前几天中了这个病毒 。把硬盘和移动硬盘全部格式化了才解决了问题。

autorun病毒查杀
最近网上流行通过AutoRun.inf文件使对方所有的硬盘完全共享或中木马的方法,由于AutoRun.inf文件在黑客技术中的应用还是很少见的,相应的资料也不多
病毒在每个驱动器下都有一个卷标AutoRun.inf文件,只要你双击驱动器,就会激活病毒,我们需要手工来删除AutoRun.inf这个文件,在“命令提示符”下输入“attrib autorun.inf -s -h -r”去掉它的“系统”、“只读”、“隐藏”属性,这样输入“del autorun.inf”才可以删除。接着进入注册表查找“COMMAND.EXE”键值项,找到后将整个shell子键删除,这样C盘就可以打开了,按照同样的方法将其他盘依次也删除即可。

症状:
1、打开网站的时候弹出广告小窗口。
2、在“我的电脑”下打开d盘或者e盘的时候,总是从新的窗口打开。
3、右键分区盘符的时候,菜单会多一项“播放”。
4、在显示系统文件和所有文件的情况下,每个分区根目录下都存在autorun.inf和diskcheck.exe。
5、杀毒软件查找不到病毒。
杀毒方法:
一、注意事项
1、请进入系统的安全模型下进行杀毒。
2、通过右键“打开”或者资源管理器的展开 进入分区,不可以直接双击进入分区(那样会默认“播放”进入),如果在安全模式下双击进入分区,必须重新启动再次进入安全模式。
3、此病毒是多分区病毒,即使重装系统,如果只格式化系统盘,则在下次进入未格式化分区的时候,重新感染该病毒。
二、杀毒流程
1、显示隐藏文件。删除下列文件:
各分区根目录下的autorun.inf和diskcheck.exe
%sysem%目录下的explore.exe、mslissch32.dll和IESysIcon.ico
注意:%sysem%目录下的mslissch32.dll需用在安全模式下删除。
2、清理注册表:
(1)展开:HKEY_CLASSES_ROOT\CLSID删除:{E85DEA9A-826B-4a47-963A-5287968D7C0E}\
(2)展开:HKEY_CLASSES_ROOT\Drive\shell\open\command
删除:@="C:\\windows\\system32\\explore.exe %1"
(3)展开:HKEY_CLASSES_ROOT\Interface删除:{B2FE3737-414D-4C3D-ABD3-59F519C0CDA6}
(4)展开:HKEY_CLASSES_ROOT删除:msissch.isschmon
(5)展开:HKEY_CLASSES_ROOT删除:msissch.isschmon.2
(6)展开:HKEY_CLASSES_ROOT\TypeLib删除:{AF5EE4B8-BFCE-47CE-AD2B-CB91ED9FEEFA}
(7)展开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions删除:{D1EDDE84-E67E-4ccd-B28E-73AD3B71A7C9}
hackerjoey
2006-09-23
知道答主
回答量:32
采纳率:0%
帮助的人:0
展开全部
下面列出一些不正常的地方:

(1) 点击右键,可以看到上面多了“Auto”这一项

(2) 双击U盘,就会显示打开方式这一对话框,但是找不到使用“文件夹”打开这一项。

(3) 使用瑞星杀毒,可以发现“Worm.Snake.a”这样一个普通文件病毒,但是是以上的情况依然存在,可以说起不了作用。

(4) 如果你平时注意观察,发现你的系统盘中会多出“RavMonLog”这样的一个文件。

好了,以上就是U盘病毒的特征。目前杀毒软件还没有把它列入病毒库,所以只好自己动手了。在网上看了好多网页,但是我觉得有好多的内容不敢苟同。因为它把任务管理器中的Ravstub.exe,RavMonD.exe,RavMon.exe这些进程全部禁用,有的还把这些文件来个彻底的清除,就连注册表里的也不放过,但是他哪里明白这些都是瑞星杀毒软件的监控进程,我不知道他那样做的后果是什么。

以下介绍我使用的方法,可供参考:

(1)执行:开始菜单——>运行——>输入regedit,打开注册表编辑器,按如下路径,删除注册表的键值:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run],

在此要说明的一点是,删除之前千万要备份这一项。

(2)执行:我的电脑——>工具——>文件夹选项——>查看,勾选“显示所有文件和文件夹”,取消“隐藏受保护的操作系统文件”;
(3)右键打开移动设备,可以看到如下几个文件,SETTLINGS,autorun.inf,msvcr71.dlp 这三个隐藏文件,当然少不了RavMonLog这个文件了,全部都删除;记住你系统盘中的文件也不能忘记删除了哦。

(4)如果你有优化之类的工具,可以对注册表再来一个彻底的清除。

以上就上手动杀毒的全过过程,现在卸载你的U盘然后再试一下,前面的症状就会全部消失了。可以说现在已经大功千成了,但是在以后使用U盘的时候千万也不能掉以轻心哦,一定要注意防毒。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
媚行解说
2006-09-23 · TA获得超过141个赞
知道小有建树答主
回答量:220
采纳率:0%
帮助的人:138万
展开全部
晕 这些人出了问题就会杀毒然后恢复系统 这种问题根本不可能是病毒 如果是纯文字资料的话 怎么可能有木马? 怎么可能有病毒?? 楼上的要么就是在访问网站的时候中的毒 要么就不可能有病毒 不过楼主说的偶也没遇到过 你是怎么下载那些文字的呢? 补充清楚好么? 改天有时间过来再帮你看下~
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
冠高庄L
2006-09-23 · 超过309用户采纳过TA的回答
知道小有建树答主
回答量:1294
采纳率:100%
帮助的人:0
展开全部
推荐您使用最新版本的瑞星进行查杀
每天都有最新的升级包下载
http://www.kuaisha.com/rising/rising.htm

建议您先用木马克星彻底清除病毒然后打上操作系统的补丁!

木马克星下载地址:http://www.kuaisha.com/iparmor/iparmor.htm

建议您升级操作系统的补丁集合:

http://202.114.103.41/down/anquanxiangguan/shengjibuding/xpsp2_cn_20060913.rar
本回答被网友采纳
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 更多回答(2)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式