河南省经济情况:请问各位大侠,auto这个病毒应该怎样才能去掉呢?还望各位大侠帮帮俺,俺是新生呀!

来源:百度文库 编辑:查人人中国名人网 时间:2024/04/28 16:24:09
对了再问你这个大侠一个问题,就是一个U盘不能格式化是不是重毒了

这两天中这个病毒的人不计其数!
我刚刚解决了~
首先别用GHOST恢复,也别重装系统,都没用!
由于病毒一直变名字,而且按照他们是说的在D盘里根本找不到说的哪个文件,终于找到一个简单的方法

1 如果各分区下带autorun.inf一类的隐藏文件,删除之,重新启动电脑。
2 在文件类型中重新设置打开方式(以XP为例)。打开我的电脑-工具-文件夹选项-文件类型 找到“驱动器”或“文件夹”(具体选哪个根据你所遇问题 若属于双击打不开驱动器则选择“驱动器” 打不开文件夹则选择“文件夹”),点下方的“高级”-点选“编辑文件类型”里的“新建”-操作里填写“open”(这个可随意填写)-用于执行操作的应用程序里填写explorer.exe-确定,随后返回到“编辑文件类型”窗口,选中open-设为默认值-确定(见图示) 现在再打开分区或文件夹看下,是不是已恢复正常?
3 注册表法:
a 对于分区不能双击打开者
开始-运行 输入regedit 找到[HKEY_CLASSES_ROOT\Drive\shell]将shell下的全部删除 然后关闭注册表 按键盘F5刷新 双击分区再看
b 对于文件夹不能双击打开者
开始-运行 输入regedit 找到[HKEY_CLASSES_ROOT\Directory\shell]将shell下的全部删除 然后关闭注册表 按键盘F5刷新 双击分区再看
4 小程序解决
将=号内复制到记事本内(不包括=),保存为open.vbs,双击运行即可,若杀毒软件弹出警告,姑且放行之。
================================================================
Set WshShell = WScript.CreateObject("WScript.Shell")

p1 = "HKEY_CLASSES_ROOT\Directory\shell\"
p2 = "none"

WshShell.RegWrite p1, p2

p1 = "HKEY_CLASSES_ROOT\Drive\shell\"
WshShell.RegWrite p1, p2

X = WshShell.Run("REGSVR32 /I /S SHELL32.DLL",4,True)
Set WshShell = Nothing

MyBox = MsgBox("Folders will now Open when double clicked", 4096, "Finished!")

当然,这个只是初级工作,还要下最新的软件,检测,直到杀光!!
嘿嘿,我要继续找哪个小毒毒去了~

使用卡巴斯基,安全模式下查删

你说得实在很笼统,只有这么回答你