请教AUTO病毒的彻底查杀办法.

我能肯定自己中了AUTO..也看了其他朋友的关于查杀的办法.我按那些指导一步一步的做了.不过效果不明显(真是有很强的"劣根性")中毒后出现过这些症状:1右链显示"AUTO... 我能肯定自己中了AUTO..也看了其他朋友的关于查杀的办法.我按那些指导一步一步的做了.不过效果不明显(真是有很强的"劣根性")
中毒后出现过这些症状:
1 右链显示"AUTO"(这是废话).
2 任务管理器运行"EXCEL"(我没安装OFFICE).
3 无法显示隐藏文件.
4 母文件无法后退,通过"我的电脑"第一次打开永远都是最大化.
中毒后我使用过以下办法:
一 在记事本下复制以下字符,并将txt转化成bat,进行杀毒
@echo on
taskkill /im explorer.exe /f
taskkill /im wscript.exe
start reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXplorer\Advanced /v ShowSuperHidden /t REG_DWORD /d 1 /f
start reg import kill.reg
del c:\autorun.* /f /q /as
del %SYSTEMROOT%\system32\autorun.* /f /q /as
del d:\autorun.* /f /q /as
del e:\autorun.* /f /q /as
del f:\autorun.* /f /q /as
del g:\autorun.* /f /q /as
del h:\autorun.* /f /q /as
del i:\autorun.* /f /q /as
del j:\autorun.* /f /q /as
del k:\autorun.* /f /q /as
del l:\autorun.* /f /q /as
start explorer.exe
杀完后病毒消失,不过由于我杀的时候没有连U盘一起,再次把U盘放差上又中了,再次使用以上办法~无效!

二 格式化U盘,使用方法一后消除病毒.重启后病毒恢复.~无效!

三 运行"regedit.exe"在注册表HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL将数值改成“1”~无效!

看过其他朋友的论坛上说有种方法是先将任务管理器的"CVOHOST.exe"禁用再进行其他步骤.可我进程里根本就没有CVOHOST.exe...(一个名字叫CVCHOST.exe到是有好几个)

我实在是没办法了.刚玩计算机没多久.知识实在是匮乏的可以...望高手指教..加QQ也行285433717
小弟在此先谢谢了
展开
 我来答
百度网友2d17d184f
2007-04-28 · TA获得超过198个赞
知道小有建树答主
回答量:883
采纳率:100%
帮助的人:0
展开全部
都不知道该说些什么了?

autorun.inf一个文本形式的配置文件,我们可以用文本编辑软件进行编辑,它只能位于驱动器的根目录下。这个文件包含了需要自动运行的命令,如改变的驱动器图标、运行的程序文件、可选快捷菜单等内容。租物
事实上,大多数的用户并不需要AutoRun.inf文件来运行程序,因此,我们完全可以将硬盘的AutoRun功能关闭,这样即使在硬盘根目录下有AutoRun.inf这个文件,Windows也不会去运行其中指定的程序,从而黑客可能利用AutoRun.inf文件达到入侵的目的。
解决方法:是Autorun.inf这个文件有问题,将属性去除掉后删除,然后在注册表中查找autorun.inf所指向的文件,查到后将shell这个子项删除,即可打开D盘。开始--运行输入"regedit"(注册表) ,用"Ctrl+F"键
出现查找对话框输入"autorun.inf" 就可以看见 shell 子项
然后右键--删除
或者参考以下方法
1、如果各分区下带autorun.inf一类的隐藏文件,删除后最好重新启动电脑。
2、在文件类型中重新设置打开方式(以XP为弊含液例)
打开 我的电脑--工具--文件夹选项--文件类型,找到“驱动器”或“文件夹”(具体选哪个根据你所遇问题,若属于双击打不开驱动器则选择“驱动器”,打不开文件夹则选择“文件夹”)。点下方的“高级”,在“编辑文件类型”对话框里的“新建”,操作里填写“open”(这个可随意填写,如果有“open”且指向的是其他陌生的.exe文件则有可能指向的是木马,则选择“编辑”),用于执行操作的应用程序里填写explorer.exe,确定。随后返回到“编辑文件类型”窗口,选中“open”,设为默认值,确定。现在再打开分区或文件夹看下,是不是已恢复正常?
3、注册表法:
a、对于分区不能双击打开者
开始--运行--输入regedit,找到[HKEY_CLASSES_ROOT\Drive\shell]将shell下的全部删除,然后关闭注册表,按键盘F5刷新,双击分区再看。
b、对于文件夹不能双击打开者
开始--运行--输入regedit,找到[HKEY_CLASSES_ROOT\Directory\shell]将shell下的全部删除,然后关闭注册表,按键盘F5刷新,双击分区再看

1:在插入u盘的时候按住shift键就可以暂时禁止u盘的自动运行。
2: hkey_current_user\software\microsoft\windows\currentversion\policies\explorer
其中nodriveautorun(限制指定盘符的自动运行)和nodrivetypeautorun(限制指定类设备的自动运行)这两个子键都限制着autorun的作用范围。

还有一种就是
1:chkdsk x:/f (x可以是任何的盘符)
2:convert x:/fs:ntfs (x是任何的盘符) 注意这个是把修改盘符的格式,考虑清楚哦。

如果还是不成,用资源管理器进去,在我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉。并选上显示所有文件和文件夹,然后确定,看看里面是否有,autorun.inf文件,如果有,删除,重起电脑,右击你的那个盘符,看看是否有auto项,如果没有了老敬,那么就应该没问题了,如果有,下一个autorun的专杀吧,如果这样还是打不开,那么我的电脑-工具-文件夹选项,在文件类型中找到驱动器,点下面的高级,点击编辑文件类型里的新建,操作里填“find”,用于执行操作的应用程序里填写 explorer.exe,然后确定,并将find设为默认值。如果有find,并且设为了默认值,还是无法打开,看看有没有open这项,如果没有,新建。别的和find时的一样。如果有设为默认就可以了。
点青手
2007-04-28 · TA获得超过9374个赞
知道大有可为答主
回答量:4226
采纳率:75%
帮助的人:3325万
展开全部
先在你的U盘里新建一个文本文档,
随便输入些袭袭内容,文件名改为autorun.inf,然后把这个文件拍简兄的属性改为只读即可咐碰!
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
suiss
2007-04-28 · TA获得超过1.5万个赞
知道大有可为答主
回答量:2.4万
采纳率:80%
帮助的人:1.2亿
展开全部
用它试笑哪试碰念码Auto病毒专杀 2.0 正式高镇版

http://www.onlinedown.net/soft/34706.htm
本回答被提问者采纳
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
SQ283255207
2007-04-28 · TA获得超过325个赞
知道小有建树答主
回答量:337
采纳率:0%
帮助的人:252万
展开全部
同意上面的说法,说的很好吗!
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
小米叨叨
2007-04-28 · TA获得超过695个赞
知道小有建树答主
回答量:442
采纳率:0%
帮助的人:415万
展开全部
Auto病盯盯毒旅祥专杀工凯镇和具:http://www.easysofts.com.cn/down/SystemSafer.rar
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 更多回答(3)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式