
电脑中毒了,出现auto.exe和nltdr.exe,高分求救
电脑一开始每个盘根目录下面都有一个auto.exe病毒。电脑系统很慢。比如看完电影后想关机,可是开始菜单调出来之后,不能选择关闭系统。但通过ctrl+alt+delete...
电脑一开始每个盘根目录下面都有一个auto.exe病毒。电脑系统很慢。比如看完电影后想关机,可是开始菜单调出来之后,不能选择关闭系统。但通过ctrl+alt+delete然后选择关机是可以关掉的。
前几天下了360安全卫士,杀出了一大堆盗号木马,auoto.exe也杀掉了。但是又在每个盘根目录下出现了nltdr.exe病毒。
我该怎么办。我不能格非系统盘,有重要文件,很多,一下子拷不出来。
请给具体的建议。
已经用安全卫士、USB killer, USB cleaner等专杀工具杀过了,一杀杀出50几个,但是第二天开机了再杀,还是有好多木马。迅雷一运行就会被中止。
我想再装一个瑞星,但不确定瑞星和安全卫士会不会冲突。
再次强调,不我能格C盘以外的盘,所以重做系统不现实。
有有效的木马专杀工具且是免费的不用注册不用破解的版本的话,麻烦给有用的链接,十分感谢,提前感谢,扣谢。
一楼:不知道瑞星和安全卫士会不会冲突,我已格过C盘三遍,效果不大,DEF盘我不能动,有资料在,也不想拷出来。
二楼:链接进去后的下载链接进去后没法有效下载,不信你试试
三楼:建议不错,应该会很有用,晚上我去试一下,给的链接也是有效链接,谢谢。AUTOGUARDER我之前已经用过了,但是效果好像也不大。能杀,但杀不干净。unlocker我晚上试一下看行不行。
X楼康法:我晚上招一下作个报告发给你,谢谢,但愿有用。
好多人帮我啊,真的很感谢!!!!!!!!!!我的电脑一定会好起来的,呵呵。 展开
前几天下了360安全卫士,杀出了一大堆盗号木马,auoto.exe也杀掉了。但是又在每个盘根目录下出现了nltdr.exe病毒。
我该怎么办。我不能格非系统盘,有重要文件,很多,一下子拷不出来。
请给具体的建议。
已经用安全卫士、USB killer, USB cleaner等专杀工具杀过了,一杀杀出50几个,但是第二天开机了再杀,还是有好多木马。迅雷一运行就会被中止。
我想再装一个瑞星,但不确定瑞星和安全卫士会不会冲突。
再次强调,不我能格C盘以外的盘,所以重做系统不现实。
有有效的木马专杀工具且是免费的不用注册不用破解的版本的话,麻烦给有用的链接,十分感谢,提前感谢,扣谢。
一楼:不知道瑞星和安全卫士会不会冲突,我已格过C盘三遍,效果不大,DEF盘我不能动,有资料在,也不想拷出来。
二楼:链接进去后的下载链接进去后没法有效下载,不信你试试
三楼:建议不错,应该会很有用,晚上我去试一下,给的链接也是有效链接,谢谢。AUTOGUARDER我之前已经用过了,但是效果好像也不大。能杀,但杀不干净。unlocker我晚上试一下看行不行。
X楼康法:我晚上招一下作个报告发给你,谢谢,但愿有用。
好多人帮我啊,真的很感谢!!!!!!!!!!我的电脑一定会好起来的,呵呵。 展开
7个回答
展开全部
你好:
该病毒的主要症状:
除系统盘外,其它盘鼠标左键双击打不开,右键单击打开菜单会出现一个OPEN的选项。每个盘都有两个这样的文件:autorun.inf 和 sxs.exe,当然可能有些人并不是sxs.exe,而是以其它命名的*.exe的文件。
该病毒是rose病毒的变种, rose病毒症状:双击盘符无法打开,只能通过右键打开;几天之后删除系统NTDETECT.COM文件,导致系统无法启动。
传播途径:U盘、MP3、移动硬盘可见,此毒不除,电脑玩完。一般的杀毒软件基本只能查出来,但是都杀不了。
网上也讲了许多方法,其中有两种方法比较普遍:注册表法和专杀工具法。注册表法由于过于复杂,所以建议对注册表知之甚少的朋友少用,搞不好毒杀不掉,反倒把自己的系统搞跨,实在不值得。
以下是对付AUTO病毒的两种通用方法:
1.专杀工具杀法:
auto病毒专杀工具和补丁下载
http://shadu.366down.net/chasha/auto.htm
2.注册表法:
你中了运行——regedit
HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,将CheckedValue键值修改为1
这里要注意,病毒会把本来有效的DWORD值CheckedValue删除掉,新建了一个无效的字符串值CheckedValue,并且把键值改为0!我们将这个改为1是毫无作用的。(有部分病毒变种会直接把这个CheckedValue给删掉,只需和下面一样,自己再重新建一个就可以了)
方法:删除此CheckedValue键值,单击右键 新建——Dword值——命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”和“显示系统文件”。
在文件夹——工具——文件夹选项中将系统文件和隐藏文件设置为显示
三、删除病毒
在分区盘上单击鼠标右键——打开,看到每个盘跟目录下有 autorun.inf 和 sxs.exe 两个文件,将其删除。
四、删除病毒的自动运行项
打开注册表 运行——regedit
HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run
下找到 SoundMam 键值,可能有两个,删除其中的键值为 C:\\WINDOWS\system32\SVOHOST.exe 的
最后到 C:\\WINDOWS\system32\ 目录下删除 SVOHOST.exe 或 sxs.exe
重启电脑后,发现杀毒软件可以打开,分区盘双击可以打开了.
关于Trojam.DL.IEFrame我再说一点:
这是个代理木马程序,瑞星杀不了就手动清理吧!!
先下载个"unlocker"软件.再重启动机器去安全模式下按瑞星提供的病毒文件路径,然后找到这病毒文件,选中这病毒文件点右键,选择unlocker,再选解锁,解锁成功后,就可以删除你所要删除的文件了.删除这病毒文件后再打开注册表(开始---运行---regedit)按F3搜索这病毒文件的键值,删除搜索到的,再按F3再搜索下一处,搜索到了再删除,直到注册表搜索结束.重启,这病毒就应该清理干净了.回到正常模式里后建议你再使用超级兔子或者优化大师清理下系统的临时文件!!
unlocker: http://down1.tech.sina.com.cn/download/downContent/2004-03-16/4677.shtml
该病毒的主要症状:
除系统盘外,其它盘鼠标左键双击打不开,右键单击打开菜单会出现一个OPEN的选项。每个盘都有两个这样的文件:autorun.inf 和 sxs.exe,当然可能有些人并不是sxs.exe,而是以其它命名的*.exe的文件。
该病毒是rose病毒的变种, rose病毒症状:双击盘符无法打开,只能通过右键打开;几天之后删除系统NTDETECT.COM文件,导致系统无法启动。
传播途径:U盘、MP3、移动硬盘可见,此毒不除,电脑玩完。一般的杀毒软件基本只能查出来,但是都杀不了。
网上也讲了许多方法,其中有两种方法比较普遍:注册表法和专杀工具法。注册表法由于过于复杂,所以建议对注册表知之甚少的朋友少用,搞不好毒杀不掉,反倒把自己的系统搞跨,实在不值得。
以下是对付AUTO病毒的两种通用方法:
1.专杀工具杀法:
auto病毒专杀工具和补丁下载
http://shadu.366down.net/chasha/auto.htm
2.注册表法:
你中了运行——regedit
HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,将CheckedValue键值修改为1
这里要注意,病毒会把本来有效的DWORD值CheckedValue删除掉,新建了一个无效的字符串值CheckedValue,并且把键值改为0!我们将这个改为1是毫无作用的。(有部分病毒变种会直接把这个CheckedValue给删掉,只需和下面一样,自己再重新建一个就可以了)
方法:删除此CheckedValue键值,单击右键 新建——Dword值——命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”和“显示系统文件”。
在文件夹——工具——文件夹选项中将系统文件和隐藏文件设置为显示
三、删除病毒
在分区盘上单击鼠标右键——打开,看到每个盘跟目录下有 autorun.inf 和 sxs.exe 两个文件,将其删除。
四、删除病毒的自动运行项
打开注册表 运行——regedit
HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run
下找到 SoundMam 键值,可能有两个,删除其中的键值为 C:\\WINDOWS\system32\SVOHOST.exe 的
最后到 C:\\WINDOWS\system32\ 目录下删除 SVOHOST.exe 或 sxs.exe
重启电脑后,发现杀毒软件可以打开,分区盘双击可以打开了.
关于Trojam.DL.IEFrame我再说一点:
这是个代理木马程序,瑞星杀不了就手动清理吧!!
先下载个"unlocker"软件.再重启动机器去安全模式下按瑞星提供的病毒文件路径,然后找到这病毒文件,选中这病毒文件点右键,选择unlocker,再选解锁,解锁成功后,就可以删除你所要删除的文件了.删除这病毒文件后再打开注册表(开始---运行---regedit)按F3搜索这病毒文件的键值,删除搜索到的,再按F3再搜索下一处,搜索到了再删除,直到注册表搜索结束.重启,这病毒就应该清理干净了.回到正常模式里后建议你再使用超级兔子或者优化大师清理下系统的临时文件!!
unlocker: http://down1.tech.sina.com.cn/download/downContent/2004-03-16/4677.shtml
展开全部
明明是中AUTORUN咯~~~
autorun.inf/auto.pif 是U盘病毒呀~
你看看很恶心的~居然伪装成信息加载....受不了了....
烁烁杀掉U盘中的病毒的方法~~~
对移动存储设备,中毒,把文件夹选项中隐藏受保护的操作系统文件钩掉,点上显示所有文件和文件夹,点击确定,然后在移动存储设备中会看到如下几个文件,autorun.inf,auto.pif ,systerm.pif~都删除掉,还有一个后缀为tmp的文件,也可以删除,完成后,病毒就清除了。
小小补充:
就是在删除autorun.inf,auto.pif ,systerm.pif这3个文件时,直接删可能会删不掉的,要先到进程管理那了先结束再删除这文件,如果还不行就到安全模式里删,这样就一定行。
呵呵~~
不要以为这个是小小的病毒,它是不知不觉的在后台运行的,它长期会占用你差不多20M内存,它随系统启动。它会莫名奇妙的使你的计算机在沉默中死亡。这个病毒任你格式化U盘也格不掉,用很多杀毒软件也奈它不何。一般让你看不出来,不信你可以把U盘插入电脑中再把“文件夹选项中隐藏受保护的操作系统文件钩掉”,看看。。多出了不明的文件,那你就是中招了!有空检查一下你的U盘吧~~~
gei你专杀~~~分分送来~!!~
Autorun病毒防御者 2.0.2.530
Autorun病毒防御者软件是专门针对流行的U盘病毒和部分木马开发的查杀程序。它独有的精确查杀与扩展查杀双查杀机制能够彻底清除病毒和木马的相关文件和残余,不留痕迹。此外,软件还有U盘病毒免疫、系统修复、残余清理、病毒分析与诊断、U盘解锁、U盘软件写保护等一系列完整的辅助工具,能够让您彻底远离U盘病毒的困扰。
本软件绿色、免费,体积小巧,查杀和清除能力强。是您查杀U盘病毒的好助手!
* 2007-10-08 更新到2.0.2.530正式版
- 增加“病毒现身!”的反向操作“病毒隐身!”功能。
- DLL反注入清理引擎增强,现在可以将绝大部分DLL病毒反注入后清除。
- 注册表删除引擎增强,现在可以将以前不能顺利清除的病毒注册表也清理出去。
- 病毒智能分析工具增强检测,现在将会对所有关联文件进行相关性检查。
http://www.onlinedown.net/soft/56964.htm
然后你可以下载 unlocker:http://www.onlinedown.net/soft/24732.htm,安装后,首先从任务管理器里把可疑病毒进程结束,然后找到病毒文件右键用unl3ocker删除
autorun.inf/auto.pif 是U盘病毒呀~
你看看很恶心的~居然伪装成信息加载....受不了了....
烁烁杀掉U盘中的病毒的方法~~~
对移动存储设备,中毒,把文件夹选项中隐藏受保护的操作系统文件钩掉,点上显示所有文件和文件夹,点击确定,然后在移动存储设备中会看到如下几个文件,autorun.inf,auto.pif ,systerm.pif~都删除掉,还有一个后缀为tmp的文件,也可以删除,完成后,病毒就清除了。
小小补充:
就是在删除autorun.inf,auto.pif ,systerm.pif这3个文件时,直接删可能会删不掉的,要先到进程管理那了先结束再删除这文件,如果还不行就到安全模式里删,这样就一定行。
呵呵~~
不要以为这个是小小的病毒,它是不知不觉的在后台运行的,它长期会占用你差不多20M内存,它随系统启动。它会莫名奇妙的使你的计算机在沉默中死亡。这个病毒任你格式化U盘也格不掉,用很多杀毒软件也奈它不何。一般让你看不出来,不信你可以把U盘插入电脑中再把“文件夹选项中隐藏受保护的操作系统文件钩掉”,看看。。多出了不明的文件,那你就是中招了!有空检查一下你的U盘吧~~~
gei你专杀~~~分分送来~!!~
Autorun病毒防御者 2.0.2.530
Autorun病毒防御者软件是专门针对流行的U盘病毒和部分木马开发的查杀程序。它独有的精确查杀与扩展查杀双查杀机制能够彻底清除病毒和木马的相关文件和残余,不留痕迹。此外,软件还有U盘病毒免疫、系统修复、残余清理、病毒分析与诊断、U盘解锁、U盘软件写保护等一系列完整的辅助工具,能够让您彻底远离U盘病毒的困扰。
本软件绿色、免费,体积小巧,查杀和清除能力强。是您查杀U盘病毒的好助手!
* 2007-10-08 更新到2.0.2.530正式版
- 增加“病毒现身!”的反向操作“病毒隐身!”功能。
- DLL反注入清理引擎增强,现在可以将绝大部分DLL病毒反注入后清除。
- 注册表删除引擎增强,现在可以将以前不能顺利清除的病毒注册表也清理出去。
- 病毒智能分析工具增强检测,现在将会对所有关联文件进行相关性检查。
http://www.onlinedown.net/soft/56964.htm
然后你可以下载 unlocker:http://www.onlinedown.net/soft/24732.htm,安装后,首先从任务管理器里把可疑病毒进程结束,然后找到病毒文件右键用unl3ocker删除
本回答被提问者采纳
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
Autorun病毒防御者 2.12.200 绿色版_一款集查杀和防御Autorun病毒 http://www.downkr.com/soft/1138.html 用这个专杀``
请楼主进入以后往下面拉``拉到最底部,看到了关于这个软件的截图``点那个点此高速下载,下面的电信下载就可以了``我刚刚试过了可以的`地址在最下面``电信下载就好``才几百KB
请楼主进入以后往下面拉``拉到最底部,看到了关于这个软件的截图``点那个点此高速下载,下面的电信下载就可以了``我刚刚试过了可以的`地址在最下面``电信下载就好``才几百KB
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
杀完在各盘新建文件夹然后重命名为和病毒同名乙,这样以后就不会再中同样的毒了…
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
展开全部
手工查杀很麻烦 而且非长费时间 重装依然存在
http://bbs.sucop.com/attachment.php?aid=1250 (下载地址)
这个专杀应该好用 在拿超级巡警杀下基本就没什么问题了!
http://bbs.sucop.com/attachment.php?aid=1250 (下载地址)
这个专杀应该好用 在拿超级巡警杀下基本就没什么问题了!
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询