打印

最近的病毒

最近的病毒

1、双击移动硬盘或C、D、E盘打不开
    移动硬盘双击后显示我的文档,C、D、E双击后弹出打开方式对话框。
    以上均只能用电击右键打开
2、word总是死
    新打开的文档还可以小用一会,一旦死过一次,再打开后就算是输个
    逗号也都会死掉~~

我用的是网上下的卡巴斯基,只杀出过两个木马,问题一点都没解决~
哪位大侠知道有效的杀毒办法呀??
除了重装系统。。。


1. 解决方法:右键打开其中一受感染的盘符,在工具栏---文件夹选项--查看下, 选显示所有文件和文件夹,同时去除隐藏受保护的系统文件前的勾,你会发现在你的盘符下多了一antorun.inf 的文件,打开我们可以看到如下的内容: [AUTORUN] open=Iexplorers.exe 这句话的意思就是当你双击盘符时自动打开写入注册表中的病毒程序文件, 即使病毒被杀死,但是注册表的信息依然存在,这就是无法打开盘符的原因, 知道了原因,那么我们就来删除病毒在注册表中的残留信息,开始---运行中输入regedit打开注册表编辑程序,ctrl+f打开查找命令,输入Iexplorers.exe, 点查找,接下来会在注册表中找到此键值.一般在HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer \MountPoints\下.

2. 对于分区不能双击打开者开始》》运行 输入regedit 找到[HKEY_CLASSES_ROOT\Drive\shell]将shell下的全部删除 然后关闭注册表 按键盘F5刷新 双击分区再看对于文件夹不能双击打开者开始》》运行 输入regedit 找到[HKEY_CLASSES_ROOT\Directory\shell]将shell下的全部 删除 然后关闭注册表 按键盘F5刷新 双击分区再看 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer \MountPoints\F\Shell\command\下发现此键值,把shell子键删除即可.f3查找下一个,重复操作,直到所有的都清除.f5刷新,除盘符下的antorun.inf文件. 问题即可解决!

双击d盘(或者其他盘)打不开,只能右键打开,右键多了一个“自动播放”,怎么解决?

答:我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,然后进入d盘,把autorun.inf删除,重启即可。

如果找不到autorun.inf,那么

1、开始-->运行-->cmd(打开命令提示符)

2、dir autorun.inf /a (没有参数a是看不到的,a是显示所有的意思),此时你会发现一个autorun.inf文件

3、attrib autorun.inf -s -h -r 去掉autorun.inf文件的系统、只读、隐藏属性,否则无法删除。 4、del autorun.inf 重启即可。

如果双击某个盘符时有错误提示,说找不到某文件,比如说找不到abc.exe,这时需到注册表中搜索abc.exe(一般是在SHELL/COMMAND下面),找到后删除整个SHELL子键就可以了。

现象: 1、在每个硬盘驱动器根目录下存在很多.zip和.rar压缩文件,文件名多为pass,work,install,letter,大小约为126K;

2、在每个硬盘驱动器根目录下存在COMMAND.EXE;

3、存在C:\WINDOWS\system32\hxdef.EXE文件;

4、磁盘盘符双击不能打开,说Windows无法找到COMMAND.EXE文件,要求定位该文件,定位为C:\windows\explorer之后每次打开会提示“/StartExplorer”出错,然后依然能打开驱动器文件夹;

5、病毒在每个驱动器下面写入了一个大小为49字节的AutoRun.inf文件,

内容为: ----------------------------------------------------------------------------- open="X:\command.exe" /StartExplorer


X为驱动器盘符所以,如果你没有杀毒,每次点开C/D/E/F/G盘都会激活病毒 手工清除:

1、开始-->运行-->cmd(打开命令提示符)

2、dir autorun.inf /a (没有参数a是看不到的,a是显示所有的意思),此时你会发现一个autorun.inf文件,约49字节。

3、attrib autorun.inf -s -h -r 去掉autorun.inf文件的系统、只读、隐藏属性,否则无法删除。 4、del autorun.inf 到这里还没完,因为你双击了D盘盘符没有打开却得到一个错误。要求定位command.exe,这个时候自动运行的信息已经加入注册表了。

5、清除注册表中 (1)开始-->运行-->regedit-->编辑-->查找-->command.exe 找到的第一个就是C盘的自动运行,删除整个shell子键



这是一种方法,不行的话再用别的方法,不过用最新版的瑞星2007应该可以清除98%的病毒。

[ 本帖最后由 冰点狐狸 于 2006-12-30 21:35 编辑 ]
首先,你的卡巴是不是最新版的,另外,卡巴最近在查非法key。建议,去www.luckfish.net下个瑞星2007吧,开机扫描一次~

其次,用瑞星开机扫描完后,重新装word,看情况是否还在
如果还在的话,我就无能为力了 ~

除非把电脑给我捣鼓几天~~

飘飘何所似,天地一沙鸥!
多谢大侠赐教!!!
我现在就下那个瑞星回去试试!!!
:victory:

回复 #3 猫咪仙人球 的帖子

要不你下载个完整版的安全卫士360,里面附送卡巴斯基6.0

虽然那个安全卫士不怎么样,卡巴还不错。

那个瑞星似乎是盗版的,还是有点儿不放心阿

另:我觉得这个杀了毒也最好重装一下,估计毛病不清
逆襲の天の叢雲!怯えなさい、俺様の逆鱗を逆らう者!
哦,
我之前也听人说过这个安全卫士~
可是我现在用的好像就是6.0~~

还有,你知道什么地方能找到不用注册就可以自己
[全部删除]的优化大师么?

我一条一条删的眼都花了。。。

回复 #5 猫咪仙人球 的帖子

这个……我还真的不知道哪,不如你上霏凡软件园搜索下,就说这么多了……(悄悄地说,用盗版不好哦)
逆襲の天の叢雲!怯えなさい、俺様の逆鱗を逆らう者!
我想等赚钱了去买个正版卡巴斯基
听说很好用~~
:victory:
360送的就是正版,现在6.0好像促销,168……

其实正版的瑞星就相当不错……而且瑞星降价很快,我原来买的2006,98,并且一路升级到了2007 (还给好几个人安装过)
逆襲の天の叢雲!怯えなさい、俺様の逆鱗を逆らう者!
没觉得卡巴斯基有多好用。。只觉得它巨恐怖。。甚至连我的金山词霸都拦。。
On the landscape of dreams, find a way to myself.
时间荒原里并不只有不早不晚那一棵树。
我站在这里,
时间落英缤纷,
追赶我多年之后终成合围。
我试图给它一个名字而不得,
我只是和梦里一样,
以背抵墙,举旗投降。

回复 #9 pineapple 的帖子

金山词霸的日文字典太糟糕啦,英文字典的解释也很匪夷所思,所以我现在只用灵格斯+Longman送的那张盘
逆襲の天の叢雲!怯えなさい、俺様の逆鱗を逆らう者!
返回顶部
AYBlue

Processed in 0.144610 second(s), 6 queries, Gzip enabled.

当前时区 GMT+8, 现在时间是 2008-7-25 17:09 京ICP备05002223号

- 清除 Cookies - 联系我们 - 6571论坛 - Archiver - WAP