救命~autorun.inf 和个rising.exe怎么杀啊?
发布网友
发布时间:2024-09-25 19:10
我来回答
共5个回答
热心网友
时间:2024-11-12 14:41
lsass.exe专杀工具V2.0(runauto..文件夹病毒)2007-04-04 16:53软件用途:
可用于清除超级顽固的 lsass.exe 病毒,解决runauto..文件夹的问题。
软件下载:(适用于WINDOWS 2000/NT/XP)
地址:http://peaset.5upan.com (在“专杀工具”里)
病毒特征:
在各个分区生成 runauto..目录,里面是病毒文件autorun.pif ,并且生成副本autorun.inf.tmp,Windows目录下生成 lsass.exe cmd.exe.exe regedit.exe.exe setuprs1.pif,添加服务kkdc,驻留在内存中的病毒能够在关机时恢复自身,恢复过程中能够删除与自身同名的文件或文件夹。即使是用ICESWORD在正常模式下也无法清除。
【重要提示】本软件正确的操作步骤如下:
第一步:下载软件,放置“桌面”;
第二步:重新启动计算机到安全模式,直接运行本软件.
——————————————————————————————————
更新日志:(当前版本V2.0)
1、修正误报病毒的BUG;
2、改变杀毒方式,在安全模式下运行一次即可。
——————————————————————————————————
FAQ:
1、为什么我没有能够成功清除病毒?
答:因为你在操作上有不当之处,可能导致杀毒失败的原因有以下三种:
1)用户在进入安全模式后激发了病毒。解决办法:软件下载后必须放到桌面;
2)用户颠倒了运行本软件的先后环境,导致软件识别环境错误。解决办法:必须是先在安全模式下运行,然后到正常模式下运行,此顺序不可颠倒;
3)用户注册表被锁定。解决办法:在“开始——运行”中输入gpedit.msc,〔确定〕后打开“组策略”窗口。在“组策略”的左窗口中依次找到“用户配置→管理模板→系统”分支,在右边的窗口中双击〔阻止访问注册表编辑工具〕,打开其属性对话框,并在设置中点选〔已禁用),然后〔应用〕并〔确定〕就可以了。
2、病毒清除后在各个分区留下的autorun.inf文件夹无法删除,怎么办?
答:autorun.inf这个文件夹建议保留,目的是防autorun.inf(U盘)病毒,该文件夹0字节,不占用磁盘空间,对正常使用无任何影响。请勿修改该文件夹的名称,否则将失去其存在的意义。建议保留。如果您需要删除这些文件夹,可以使用unlocker删除之。unlocker下载及使用方法
3、我的每个盘下面多了一个文件夹autorun.inf.tmp,如何删除?
答:再次运行一次专杀工具即可。
说明文档:
1、本软件适用于可用于清除超级顽固的 lsass.exe 病毒,解决runauto..文件夹的问题。
2、本软件产品、随附的帮助材料、及本软件产品的任何副本的一切所有权和知识产权,均由ALPHA'S STUDIO拥有。用户不得单独复制和修改这些材料。
3、由于本软件可以通过网络等途径下载、传播,对于从ALPHA'S STUDIO指定站点(http://hi.baidu.com/peaset/)以外途径下载的本软件,ALPHA'S STUDIO无法保证该软件是否感染计算机病毒、是否隐藏有伪装的特洛伊木马程序或者黑客软件,不承担由此引起的直接和间接损害责任。
4、ALPHA'S STUDIO保证本软件不含有任何旨在破坏用户计算机数据和获取用户隐私信息的恶意代码,不含有任何跟踪、监视用户计算机和或操作行为的功能代码,不会监控用户网上、网下的行为或泄漏用户隐私。
本文由ALPHA'S STUDIO原创,转载请注明出处:http://hi.baidu.com/peaset/
以下地址有原文,希望你来看看:http://hi.baidu.com/peaset/blog/item/8dcbad99d1257a096f068c71.html
希望我的回答你能满意!
参考资料:http://hi.baidu.com/peaset/
热心网友
时间:2024-11-12 14:42
显示隐藏文件的方法
打开“记事本”,复制如下内容:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
保存文件名:“显示被隐藏的文件.REG”,(确保在“文件夹选项”中去掉“隐藏已知文件类型的扩展名”),双击运行此文件,再重新到“文件夹选项”中设置显示隐藏文件。
把D。E以上的隐藏AUTORUN。INF和他指向文件都删了。。(一般的D。E盘以上的隐藏文件都没什么好东西。可以放心删。C盘的谨慎点)中的AUTORUN。INF病毒在每个盘的隐藏文件都是一样的。。你照着删就OK了。。
另外我顶
autorun专用清除及免疫工具最终完美版发布
http://hi.baidu.com/peaset/blog/item/2b2dc0628845eedce6113a04.html
回答者:Ρò - 副总裁 十一级 4-10 18:37
这款也不错。。我也用过。。把autorun.inf改成文件夹的形式。以后也不容易在中同类的毒
热心网友
时间:2024-11-12 14:42
找到根源
用unlocker粉碎 文件
指定好使!
然后在用优化大师清理一下
全部免费
真不行就重装吧,省事
热心网友
时间:2024-11-12 14:43
回答的时候.你可能杀了吧.autorun.inf 和个rising.exe怎么杀啊?
你点搜索autorun.inf 和个rising.exe记得点高级选项
搜索系统文件.隐藏的.子文件夹搜完后.删了就行.记得先删autorun.inf.之后重启
热心网友
时间:2024-11-12 14:43
你 中auto了。
查杀恶意软件 - cmdbcs - 危险 - C:\WINDOWS\cmdbcs.exe
查杀恶意软件 - msccrt - 危险 - C:\WINDOWS\msccrt.exe
查杀恶意软件 - mppds木马 - 危险 - C:\WINDOWS\mppds.exe
查杀恶意软件 - GHook - 危险
这些都是啦。
改键值没有用的。
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"SuperHidden"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden]
"Text"="@shell32.dll,-30499"
"Type"="group"
"Bitmap"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,53,00,\
48,00,45,00,4c,00,4c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,34,00,00,\
00
"HelpID"="shell.hlp#51131"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30501"
"Type"="radio"
"CheckedValue"=dword:00000002
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51104"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"
把这些导入注册表。可以让隐藏文件都看见。
在安全模式下弄吧。
但是不能解决全部问题。只能先让你看见隐藏文件。