电脑中毒 大侠帮忙!!!

最近电脑直接双击盘符的时候出现"无法找到脚本文件d:autorun.vbs"的字样cdef四个盘都是如此打不开但是从下拉菜单中能打开直接双击不行重装了系统c盘好了其他三个... 最近电脑直接双击盘符的时候出现"无法找到脚本文件 d:autorun.vbs"的字样 c d e f 四个盘都是如此 打不开 但是从下拉菜单中能打开 直接双击不行 重装了系统c盘好了 其他三个盘都不行 安全模式下杀毒也没有找到病毒 大家告诉我怎么办啊!!! 谢谢各位
你在命令行下看以下各个盘符下是不是有autorun.inf文件,如果有,删除它。
根目录下如果有这个文件,双击磁盘就会打开里面指定的程序,而不是打开磁盘。
查看方法:开始→运行→输入cmd回车→输入cd\→输入dir /a
切换盘符的方法:cd /d d: 进入D盘,把D换成别的盘符可以切换到别的盘符。
如果有,attrib -s -h autorun.inf 把该文件设成普通文件,再用del autorun.inf 删除。
谢谢这位仁兄 可是我查出来有autorun.inf文件了可是del说找不到途径 我在搜索中删去它行吗?
展开
 我来答
百度网友eba64bf03
2006-10-07 · TA获得超过594个赞
知道大有可为答主
回答量:1043
采纳率:0%
帮助的人:0
展开全部
硬盘分区或移动盘符,根目录下会多出七个文件:autorun.bat autorun.vbs autorun.bin autorun.inf autorun.txt autorun.reg autorun.wsh,都是隐藏、系统、只读属性。

解决方法:
首先:到文件夹选项中,显示所有隐藏文件及系统文件。
下一步,去注册表项目里把启动项中加载的autorun.exe给删了,
然后到进程管理器中(ctrl+alt+del)停止wscript.exe,即可停止脚本调用。
然后把各盘及system32里面的7个文件全部删掉,重新启动。

注意:这个是利用autorun.bat,autorun.vbs,autorun.reg进行扩展的木马
首先你第一次双击硬盘图标时会首次加载autorun.bat,然后会调用reg文件对注册表中的开机初始进程userinit后面增加这个autorun以保证其下次能够自启动,然后autorun.bat这个文件会开启windows中使用脚本的进程wscript以成功运行其autorun.vbs,进而实现一个循环链,单纯删除文件都会被恢复。
银河帆影
2006-09-30 · TA获得超过2123个赞
知道小有建树答主
回答量:641
采纳率:50%
帮助的人:294万
展开全部
你在命令行下看以下各个盘符下是不是有autorun.inf文件,如果有,删除它。
根目录下如果有这个文件,双击磁盘就会打开里面指定的程序,而不是打开磁盘。
查看方法:开始→运行→输入cmd回车→输入cd\→输入dir /a
切换盘符的方法:cd /d d: 进入D盘,把D换成别的盘符可以切换到别的盘符。
如果有,attrib -s -h autorun.inf 把该文件设成普通文件,再用del autorun.inf 删除。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
数学黑老师
2006-09-30 · TA获得超过2280个赞
知道小有建树答主
回答量:1538
采纳率:100%
帮助的人:0
展开全部
“落雪”(GamePass)木马专杀1.1

http://www.jiangmin.com/download/TrojanKiller.rar

“落雪”GamePass木马病毒专杀工具
使用方法:下载文件至本机,解压后双击运行即可
查杀引擎版本:1.1
工具大小:51.7 KB
最新更新日期:2006.08.23
落雪木马专杀工具 V1.1 绿色版

http://down1.sz1001.net/up/小型软件2_0810/TrojanKiller.rar

“落雪”木马也叫“游戏大盗”( Trojan/PSW.GamePass),由VB 程序语言编写,通过 nSPack 3.1 加壳处理(即通常所说的“北斗壳”North Star),该木马文件图标一般是红色的图案,伪装成网络游戏的登陆器。

病毒运行后,在C盘program file以及windows目录下生成winlogon.exe、regedit.com等14个病毒文件,病毒文件之多比较少见,,事实上这14个不同文件名的病毒文件系同一种文件,“落雪”之名亦可能由此而来。病毒文件名被模拟成正常的系统工具名称,但是文件扩展名变成了 .com。江民反病毒工程师分析,这是病毒利用了Windows操作系统执行.com文件的优先级比EXE文件高的特性,这样,当用户调用系统配置文件Msconfig.exe的时候,一般习惯上输入 Msconfig,而这是执行的并不是微软的Msconfig.exe程序,而是病毒文件 Msconfig.com ,病毒作者的“良苦用心”由此可见。病毒另一狡诈之处还有,病毒还创建一名为winlogon.exe的进程,并把 winlogon.exe 的路径指向c:\windows\winlogon.exe,而正常的系统进程路径是C:\WINDOWS\system32\ winlogon.exe,以此达到迷惑用户的目的。

江民反病毒工程师介绍,除了在C盘下生成很多病毒文件外,病毒还修改注册表文件关联,每当用户点击html文件时,都会运行病毒。此外,病毒还在D盘下生成一个自动运行批处理文件,这样即使C盘目录下的病毒文件被清除,当用户打开D盘时,病毒仍然被激活运行。这也是许多用户反映病毒屡杀不绝的原因。

木马杀客专杀工具

http://www.hao123.com/images/mmkiller.rar
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
来自大云山光艳逼人的绿帘石
2006-09-30 · TA获得超过442个赞
知道小有建树答主
回答量:1066
采纳率:0%
帮助的人:890万
展开全部
中落雪或者玫瑰病毒了吧。下载个专杀工具或者右点击其他盘,第一个不是“打开”了,下面应该有个“打开”,进入安全模式后选择“打开”里面一定有个autorun的系统隐藏文件,删除了应该就正常了,不然还有个sys.exe文件。图标像一副图画的,也要删了。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
夜雷脑剑0u
2006-09-30 · 超过22用户采纳过TA的回答
知道答主
回答量:107
采纳率:0%
帮助的人:73.7万
展开全部
格式化C盘,重装系统
装好后最好也在其它几个盘上杀下毒
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 更多回答(3)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式