我的电脑中了oso.exe病毒,每个磁盘里都有一个autorun.inf的文件和oso.exe的文件,我怎么办
4个回答
展开全部
解决方法如下,请按步骤执行:
先打开我的电脑→工具→文件夹选项→查看→选中显示所有文件和文件夹,去掉“隐藏受保护的系统文件”的选中,让所有的文件都显示出来
然后右击盘→打开的方法打开被感染盘,你会看到auotrun.inf文件,先不要删除它,双击它,会自动用记事本打开这个文件,里面有open="一个有exe文件",到这里你要记信这个open后的这个exe文件,然后关闭记事本。
接下来,右击任务栏→任务管理器→进程→找到你刚才看到的open后的那个exe文件的进程→右击→结束进程树。再到D盘下面,你应该可以顺序删除里面的autorun.inf和open指向的exe文件了。
一般它还会感染其他盘,并且会在注册表里面有启动项,只要你重启就会重新发作,所以你还要把其它的盘检查一次。然后删掉注册表里的启动项,方法如下:
开始→运行→regedit,进入注册表,打下如下的子键:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
在右边找open=指定的那个exe文件的启动项。一般会是c:\windiws\*****.exe之类!!
如果有,右击→删除即可!!这样就不会再发作了!
到此应该可以解决了!!!
还有就是每个文件夹里都会出现desktop-.ini这是什么东西,有用吗?
当然没用了,考虑是中了蠕虫病毒,建议使用杀毒软件杀毒
建议你安全模式下使用主流杀毒软件的最新版杀毒
祝您好运。
没有杀毒软件的话到这里下载
有今天最新的瑞星
http://www.luckfish.net/rising.htm
先打开我的电脑→工具→文件夹选项→查看→选中显示所有文件和文件夹,去掉“隐藏受保护的系统文件”的选中,让所有的文件都显示出来
然后右击盘→打开的方法打开被感染盘,你会看到auotrun.inf文件,先不要删除它,双击它,会自动用记事本打开这个文件,里面有open="一个有exe文件",到这里你要记信这个open后的这个exe文件,然后关闭记事本。
接下来,右击任务栏→任务管理器→进程→找到你刚才看到的open后的那个exe文件的进程→右击→结束进程树。再到D盘下面,你应该可以顺序删除里面的autorun.inf和open指向的exe文件了。
一般它还会感染其他盘,并且会在注册表里面有启动项,只要你重启就会重新发作,所以你还要把其它的盘检查一次。然后删掉注册表里的启动项,方法如下:
开始→运行→regedit,进入注册表,打下如下的子键:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
在右边找open=指定的那个exe文件的启动项。一般会是c:\windiws\*****.exe之类!!
如果有,右击→删除即可!!这样就不会再发作了!
到此应该可以解决了!!!
还有就是每个文件夹里都会出现desktop-.ini这是什么东西,有用吗?
当然没用了,考虑是中了蠕虫病毒,建议使用杀毒软件杀毒
建议你安全模式下使用主流杀毒软件的最新版杀毒
祝您好运。
没有杀毒软件的话到这里下载
有今天最新的瑞星
http://www.luckfish.net/rising.htm
2013-06-08
北京瑞星信息技术股份有限公司
瑞星公司主营业务为信息安全整体解决方案的研发、销售及相关增值服务。公司自成立以来一直专注于信息安全领域,以优质的产品和专业的“安全+”服务,向政府、企业及个人提供各类安全服务,帮助所有用户。
向TA提问
关注
展开全部
建议您安装瑞星杀毒软件V16版本升级到最新病毒库后,重启计算机按F8键选择安全模式,进行全盘病毒扫描查杀,之后使用瑞星安全助手进行电脑修复,下载地址:http://pc.rising.com.cn/
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
用进程管理器查看一下进程中有没有oso.exe,如果有尝试结束掉,然后把各分区根目录下的oso.exe和autorun.inf删除。如果普通模式结束失败,你可以重启到安全模式,应该可以直接搜索这两个文件,全部删除。
注意要避免双击磁盘图标,这样操作就是在执行病毒程序。
可以运行gpedit.msc打开组策略编辑器,浏览到计算机配置,管理模板,系统,双击右边窗格中关闭自动播放,在设置对话框,启用对所有驱动器关闭自动播放功能。
注意要避免双击磁盘图标,这样操作就是在执行病毒程序。
可以运行gpedit.msc打开组策略编辑器,浏览到计算机配置,管理模板,系统,双击右边窗格中关闭自动播放,在设置对话框,启用对所有驱动器关闭自动播放功能。
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
1 把系统的还原功能关掉.在瑞星网站www.rising.com.cn 下个Trojan.PSW.QQPa autorun.inf
病毒专杀工具,把专杀工具升级到最新版本.
2 重起机器到安全模式下,用专杀扫描后在杀毒.在重起机器,在用杀毒软件在扫盘,有病毒在杀掉.
病毒专杀工具,把专杀工具升级到最新版本.
2 重起机器到安全模式下,用专杀扫描后在杀毒.在重起机器,在用杀毒软件在扫盘,有病毒在杀掉.
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询