
电脑中了病毒..求救......
本人最近不知道怎么会事,中了个autorun.inf的病毒,怎么删都删不掉,杀也杀不掉.杀毒软件不能运行,网站只要有关杀毒的也不能运行,安全模式也不能运行这病毒象是长了眼...
本人最近不知道怎么会事,中了个autorun.inf 的病毒,怎么删都删不掉,杀也杀不掉.杀毒软件不能运行,网站只要有关杀毒的也不能运行,安全模式也不能运行这病毒象是长了眼睛一样,怎么搞都不行...希望哪位大虾教小弟几招.....谢谢了.....急.!!!!!!!!!!!!!!!!
展开
14个回答
展开全部
最近网上流行通过AutoRun.inf文件使对方所有的硬盘完全共享或中木马的方法,由于AutoRun.inf文件在黑客技术中的应用还是很少见的,相应的资料也不多
病毒在每个驱动器下都有一个卷标AutoRun.inf文件,只要你双击驱动器,就会激活病毒,我们需要手工来删除AutoRun.inf这个文件,在“命令提示符”下输入“attrib autorun.inf -s -h -r”去掉它的“系统”、“只读”、“隐藏”属性,这样输入“del autorun.inf”才可以删除。接着进入注册表查找“COMMAND.EXE”键值项,找到后将整个shell子键删除,这样C盘就可以打开了,按照同样的方法将其他盘依次也删除即可。
但是不知道为什么,我用此方法却不行,于是我想了另外个办法
在“开始”菜单的“运行”中输入Regedit,打开注册表编辑器,展开到HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Policies Exploer主键下,在右侧窗口中找到“NoDriveTypeAutoRun”,就是它决定了是否执行CDROM或硬盘的AutoRun功能。将其键值改为9D,00,00,00就可以关闭硬盘的AutoRun功能,如果改为B5,00,00,00则禁止光盘的AutoRun功能。修改后重新启动计算机,设置就会生效。
方法二:用批处理轻松清掉sxs.exe和autorun.inf的专杀工具
保存为del.bat,运行即可,另一个是注册表文件,可以防止病毒修改注册表无法查看隐藏文件
@echo off
@echo 脚本之家
@echo sxs.exe 专杀
@echo 开始
@echo 结束病毒进程sovhost
ntsd -c q -pn sovhost.exe
echo 修正注册表
regedit /s del.reg
echo 删除各盘病毒文件
cd\
c:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
D:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
E:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
F:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
G:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
@echo on
保存为del.reg运行即可,提示确认
[复制此代码]CODE:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
病毒在每个驱动器下都有一个卷标AutoRun.inf文件,只要你双击驱动器,就会激活病毒,我们需要手工来删除AutoRun.inf这个文件,在“命令提示符”下输入“attrib autorun.inf -s -h -r”去掉它的“系统”、“只读”、“隐藏”属性,这样输入“del autorun.inf”才可以删除。接着进入注册表查找“COMMAND.EXE”键值项,找到后将整个shell子键删除,这样C盘就可以打开了,按照同样的方法将其他盘依次也删除即可。
但是不知道为什么,我用此方法却不行,于是我想了另外个办法
在“开始”菜单的“运行”中输入Regedit,打开注册表编辑器,展开到HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Policies Exploer主键下,在右侧窗口中找到“NoDriveTypeAutoRun”,就是它决定了是否执行CDROM或硬盘的AutoRun功能。将其键值改为9D,00,00,00就可以关闭硬盘的AutoRun功能,如果改为B5,00,00,00则禁止光盘的AutoRun功能。修改后重新启动计算机,设置就会生效。
方法二:用批处理轻松清掉sxs.exe和autorun.inf的专杀工具
保存为del.bat,运行即可,另一个是注册表文件,可以防止病毒修改注册表无法查看隐藏文件
@echo off
@echo 脚本之家
@echo sxs.exe 专杀
@echo 开始
@echo 结束病毒进程sovhost
ntsd -c q -pn sovhost.exe
echo 修正注册表
regedit /s del.reg
echo 删除各盘病毒文件
cd\
c:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
D:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
E:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
F:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
G:
attrib sxs.exe -a -h -s
del /s /q /f sxs.exe
attrib autorun.inf -a -h -s
del /s /q /f autorun.inf
@echo on
保存为del.reg运行即可,提示确认
[复制此代码]CODE:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
参考资料: http://www.007gl.com/article/176/195/2007/200703061595.htm
展开全部
这不是什么驱动病毒,只是因为你的驱动程序出现问题,重装驱动程序试试。
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
修改一下分辨率,如果不行,那就重装一下显驱。建议用驱动人生,装驱动都是自动完成的,按照提示操作即可。
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
那是显卡驱动掉了、、你吧分辨率刷下看看。看看显卡驱动掉了没有、要掉了装一下就好了
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
是不是使用的放大镜功能。关闭相应的软件就可以了,在任务管理器里面。
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询