电脑中毒 需要帮助 40
今天插别人的移动硬盘中毒了!郁闷,特点有:1不显示隐藏文件,即使从文件夹选项里调过来也不显示。2我用的最新版Mcafee杀毒软件无法打开,防火墙也失效3鼠标箭头总会在屏幕...
今天插别人的移动硬盘中毒了!郁闷,特点有:
1 不显示隐藏文件,即使从文件夹选项里调过来也不显示。
2 我用的最新版Mcafee杀毒软件无法打开,防火墙也失效
3 鼠标箭头总会在屏幕上从一个地方突然闪到另一个地方去。
4 打开网页,开到第3个页面网页就会全部自动关闭
5 用USBcleaner查杀病毒出现autorun.inf,4B6D1135.exe等程序,但杀不掉
6 注册表也失效,删除什么都不行
同时我也没做ghost等 展开
1 不显示隐藏文件,即使从文件夹选项里调过来也不显示。
2 我用的最新版Mcafee杀毒软件无法打开,防火墙也失效
3 鼠标箭头总会在屏幕上从一个地方突然闪到另一个地方去。
4 打开网页,开到第3个页面网页就会全部自动关闭
5 用USBcleaner查杀病毒出现autorun.inf,4B6D1135.exe等程序,但杀不掉
6 注册表也失效,删除什么都不行
同时我也没做ghost等 展开
7个回答
展开全部
分析:可能是因为你机器中过病毒,杀毒之后的结果。这种病毒在每个驱动器下都有一个卷标AutoRun.inf文件,只要你双击驱动器,就会激活病毒.或可能是中了SXS.exe病毒或是中了Rose.exe病毒.就算是杀过毒后都有可能存在.只有出现上面问题,就极有可能是中了这种病毒了.区分这个病毒可以将文件夹选项里面的隐藏受保护的系统文件 前面的勾去掉,再到你无法打开的分区下面看.只有autorun.inf打开发现里面有SXS.exe的文本,或只有autorun.inf打开发现里面有SXS.exe的文本后能为多见,则为sxs.exe病毒.有rose.exe和autorun.inf则为Rose.exe病毒.前者为常见.
解决方法:
一、SXS.EXE病毒手工清理
打开显示隐藏文件的选项,然后在硬盘图标上点右键,使用资源管理器浏览,然后在每个硬盘的根目录下看看是不是存在有Autorun.inf这样的文件(该文件为隐藏文件),删除掉即可。运行regedit 找hkey_current_user\\software\\microsoft\\windows\\currentversion\\explorer\\mountpoints24.将子目录下所有带加号“+”的项依次展开,如有一项叫做“command”的,这就个就是关键了!将之前的“autorun”的目录整个删除.就是auto与autorun项与其子项.
二、rose.exe病毒手式清理
Rose.exe病毒主要表现在:
1、在系统中占用大量cpu资源。
2、在每个分区下建立rose.exe,autorun.inf2个文件,双击该盘符时显示自动运行,但无法打开该分区。
3、大部分通过U盘、移动硬盘等存储设备传播。对网络危害还在发现过程当中。
4、可能会引起部分*作系统崩溃,表现在开机自检后直接并反复重启,无法进入系统。
由于某些原因,各种杀毒软件均没有提供相应的病毒库,导致无法通过杀毒软件查杀该病毒。现网络中心提供手动杀毒方式,具体如下:
1、调出任务管理器,在进程页面中结束掉所有名称为Rose.exe的进程(建议在后面的*作中反复此*作,以确保病毒文件不会反复发作)。
2、在开始--运行中输入“regedit”(XP系统)打开注册表,查找所有的“rose.exe”键值项,找到后将整个shell子键删除。
3、在我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉。
4、对每个盘符点右键-打开进入(切记不能双击),删掉所有的rose.exe和autorun.inf文件。
5、在c:\windows\system32\下查找有没有rose.exe文件,如果存在就直接删掉
下面还有一个方法,差不多的,呵呵`
打开“我的电脑”。每个硬盘盘符的默认设置被改为“自动播放”,而不是原来的“打开”。这种病毒的危害主要是占用系统资源。偶最近就接到不少朋友的求助。现将我的一些经验和大家分享一下。
首先,在进程管理中终止rose.exe进程。
其次,打开文件搜索(按win键+F),在搜索栏中填入?“rose.exe”,把所有搜索到的rose.exe文件全部删除。再在搜索栏中填入“autorun.ini”,只需搜索根目录即可,把搜索到的文件再删除掉。再次,在运行栏输入“msconfig”,在启动中去掉rose.exe的选项。
最后重启你的电脑,就OK了!
三、手工来删除AutoRun.inf
在“命令提示符”下输入“attrib autorun.inf -s -h -r”去掉它的“系统”、“只读”、“隐藏”属性,这样输入“del autorun.inf”才可以删除。接着进入注册表查找“COMMAND.EXE”键值项,找到后将整个shell子键删除。 解决的具体方法如下(以D盘为例):
开始---运行---cmd(打开命令提示符) D: dir/a (没有参数A是看不到的,A是显示所有的意思) 此时你会发现一个autorun.inf文件, attrib autorun.inf -s -h -r 去掉autorun.inf文件的系统、只读、隐藏属性,否则无法删除 autorun.inf,del autorun.inf 到这里还没完,因为你双击了D盘盘符没有打开却得到一个错误。要求定位DESKTOP.exe, 这个时候自动运行的信息已经加入注册表了。下面清除注册表中相关信息:
开始 --运行--regedit--编辑--查找--DESKTOP.exe 找到的第一个就是D盘的自动运行,删除整个shell子键 完毕.
重复以上操作数次,解决其他驱动器的问题,注册表中的信息是在一起的,在删除D盘Shell\Open\Autorun的时候顺便都删除了吧。
另外你也可以使用超级巡警2。7。0 免费软件
引擎级查杀autorun.inf病毒的新版 一分钟解决问题
直接下载地址:http://killer.9i3G.cn/download/ast_setup.exe
解决方法:
一、SXS.EXE病毒手工清理
打开显示隐藏文件的选项,然后在硬盘图标上点右键,使用资源管理器浏览,然后在每个硬盘的根目录下看看是不是存在有Autorun.inf这样的文件(该文件为隐藏文件),删除掉即可。运行regedit 找hkey_current_user\\software\\microsoft\\windows\\currentversion\\explorer\\mountpoints24.将子目录下所有带加号“+”的项依次展开,如有一项叫做“command”的,这就个就是关键了!将之前的“autorun”的目录整个删除.就是auto与autorun项与其子项.
二、rose.exe病毒手式清理
Rose.exe病毒主要表现在:
1、在系统中占用大量cpu资源。
2、在每个分区下建立rose.exe,autorun.inf2个文件,双击该盘符时显示自动运行,但无法打开该分区。
3、大部分通过U盘、移动硬盘等存储设备传播。对网络危害还在发现过程当中。
4、可能会引起部分*作系统崩溃,表现在开机自检后直接并反复重启,无法进入系统。
由于某些原因,各种杀毒软件均没有提供相应的病毒库,导致无法通过杀毒软件查杀该病毒。现网络中心提供手动杀毒方式,具体如下:
1、调出任务管理器,在进程页面中结束掉所有名称为Rose.exe的进程(建议在后面的*作中反复此*作,以确保病毒文件不会反复发作)。
2、在开始--运行中输入“regedit”(XP系统)打开注册表,查找所有的“rose.exe”键值项,找到后将整个shell子键删除。
3、在我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉。
4、对每个盘符点右键-打开进入(切记不能双击),删掉所有的rose.exe和autorun.inf文件。
5、在c:\windows\system32\下查找有没有rose.exe文件,如果存在就直接删掉
下面还有一个方法,差不多的,呵呵`
打开“我的电脑”。每个硬盘盘符的默认设置被改为“自动播放”,而不是原来的“打开”。这种病毒的危害主要是占用系统资源。偶最近就接到不少朋友的求助。现将我的一些经验和大家分享一下。
首先,在进程管理中终止rose.exe进程。
其次,打开文件搜索(按win键+F),在搜索栏中填入?“rose.exe”,把所有搜索到的rose.exe文件全部删除。再在搜索栏中填入“autorun.ini”,只需搜索根目录即可,把搜索到的文件再删除掉。再次,在运行栏输入“msconfig”,在启动中去掉rose.exe的选项。
最后重启你的电脑,就OK了!
三、手工来删除AutoRun.inf
在“命令提示符”下输入“attrib autorun.inf -s -h -r”去掉它的“系统”、“只读”、“隐藏”属性,这样输入“del autorun.inf”才可以删除。接着进入注册表查找“COMMAND.EXE”键值项,找到后将整个shell子键删除。 解决的具体方法如下(以D盘为例):
开始---运行---cmd(打开命令提示符) D: dir/a (没有参数A是看不到的,A是显示所有的意思) 此时你会发现一个autorun.inf文件, attrib autorun.inf -s -h -r 去掉autorun.inf文件的系统、只读、隐藏属性,否则无法删除 autorun.inf,del autorun.inf 到这里还没完,因为你双击了D盘盘符没有打开却得到一个错误。要求定位DESKTOP.exe, 这个时候自动运行的信息已经加入注册表了。下面清除注册表中相关信息:
开始 --运行--regedit--编辑--查找--DESKTOP.exe 找到的第一个就是D盘的自动运行,删除整个shell子键 完毕.
重复以上操作数次,解决其他驱动器的问题,注册表中的信息是在一起的,在删除D盘Shell\Open\Autorun的时候顺便都删除了吧。
另外你也可以使用超级巡警2。7。0 免费软件
引擎级查杀autorun.inf病毒的新版 一分钟解决问题
直接下载地址:http://killer.9i3G.cn/download/ast_setup.exe
参考资料: http://168yule.com/bbs/dispbbs.asp?boardID=3&ID=1196&page=2
展开全部
看来只能重装了。
或者你进安全模式下把“autorun.inf,4B6D1135.exe”应该在每个盘符都有,删掉他们。在安全模式下杀毒把
或者你进安全模式下把“autorun.inf,4B6D1135.exe”应该在每个盘符都有,删掉他们。在安全模式下杀毒把
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
杀了就好
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
建议用KASPERSKY试试!
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
和我中的病毒基本相同,这个病毒目前卡巴也杀不了,栓除方法如下,首先要能用ghost恢复系统,然后点运行D:,打开查看隐藏文件的选项,删除autorun.inf和92E32112.exe(这个文件名记不清楚,前3位是对的),同样的删除e:,f:等其他磁盘,注意,恢复系统后,没有删除病毒前不要双击打开除系统盘以外的其他盘,也不能用单击右键点打开的方法开,不然就中毒了,这个病毒,还有个特点,会删除机器里的gho文件,所以贝份的时候最好不要取名为*.gho,可以改成*.bf, 只是用贝份的时候麻烦点点。
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询