问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

救命~autorun.inf 和个rising.exe怎么杀啊?

发布网友 发布时间:2024-09-25 19:10

我来回答

5个回答

热心网友 时间:2024-11-12 14:41

lsass.exe专杀工具V2.0(runauto..文件夹病毒)2007-04-04 16:53软件用途:
可用于清除超级顽固的 lsass.exe 病毒,解决runauto..文件夹的问题。

软件下载:(适用于WINDOWS 2000/NT/XP)
地址:http://peaset.5upan.com (在“专杀工具”里)

病毒特征:
在各个分区生成 runauto..目录,里面是病毒文件autorun.pif ,并且生成副本autorun.inf.tmp,Windows目录下生成 lsass.exe cmd.exe.exe regedit.exe.exe setuprs1.pif,添加服务kkdc,驻留在内存中的病毒能够在关机时恢复自身,恢复过程中能够删除与自身同名的文件或文件夹。即使是用ICESWORD在正常模式下也无法清除。

【重要提示】本软件正确的操作步骤如下:
第一步:下载软件,放置“桌面”;
第二步:重新启动计算机到安全模式,直接运行本软件.

——————————————————————————————————
更新日志:(当前版本V2.0)
1、修正误报病毒的BUG;

2、改变杀毒方式,在安全模式下运行一次即可。
——————————————————————————————————

FAQ:
1、为什么我没有能够成功清除病毒?
答:因为你在操作上有不当之处,可能导致杀毒失败的原因有以下三种:
1)用户在进入安全模式后激发了病毒。解决办法:软件下载后必须放到桌面;
2)用户颠倒了运行本软件的先后环境,导致软件识别环境错误。解决办法:必须是先在安全模式下运行,然后到正常模式下运行,此顺序不可颠倒;
3)用户注册表被锁定。解决办法:在“开始——运行”中输入gpedit.msc,〔确定〕后打开“组策略”窗口。在“组策略”的左窗口中依次找到“用户配置→管理模板→系统”分支,在右边的窗口中双击〔阻止访问注册表编辑工具〕,打开其属性对话框,并在设置中点选〔已禁用),然后〔应用〕并〔确定〕就可以了。

2、病毒清除后在各个分区留下的autorun.inf文件夹无法删除,怎么办?
答:autorun.inf这个文件夹建议保留,目的是防autorun.inf(U盘)病毒,该文件夹0字节,不占用磁盘空间,对正常使用无任何影响。请勿修改该文件夹的名称,否则将失去其存在的意义。建议保留。如果您需要删除这些文件夹,可以使用unlocker删除之。unlocker下载及使用方法

3、我的每个盘下面多了一个文件夹autorun.inf.tmp,如何删除?
答:再次运行一次专杀工具即可。

说明文档:
1、本软件适用于可用于清除超级顽固的 lsass.exe 病毒,解决runauto..文件夹的问题。

2、本软件产品、随附的帮助材料、及本软件产品的任何副本的一切所有权和知识产权,均由ALPHA'S STUDIO拥有。用户不得单独复制和修改这些材料。

3、由于本软件可以通过网络等途径下载、传播,对于从ALPHA'S STUDIO指定站点(http://hi.baidu.com/peaset/)以外途径下载的本软件,ALPHA'S STUDIO无法保证该软件是否感染计算机病毒、是否隐藏有伪装的特洛伊木马程序或者黑客软件,不承担由此引起的直接和间接损害责任。

4、ALPHA'S STUDIO保证本软件不含有任何旨在破坏用户计算机数据和获取用户隐私信息的恶意代码,不含有任何跟踪、监视用户计算机和或操作行为的功能代码,不会监控用户网上、网下的行为或泄漏用户隐私。

本文由ALPHA'S STUDIO原创,转载请注明出处:http://hi.baidu.com/peaset/

以下地址有原文,希望你来看看:http://hi.baidu.com/peaset/blog/item/8dcbad99d1257a096f068c71.html

希望我的回答你能满意!

参考资料:http://hi.baidu.com/peaset/

热心网友 时间:2024-11-12 14:42

显示隐藏文件的方法

打开“记事本”,复制如下内容:

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001

保存文件名:“显示被隐藏的文件.REG”,(确保在“文件夹选项”中去掉“隐藏已知文件类型的扩展名”),双击运行此文件,再重新到“文件夹选项”中设置显示隐藏文件。

把D。E以上的隐藏AUTORUN。INF和他指向文件都删了。。(一般的D。E盘以上的隐藏文件都没什么好东西。可以放心删。C盘的谨慎点)中的AUTORUN。INF病毒在每个盘的隐藏文件都是一样的。。你照着删就OK了。。

另外我顶

autorun专用清除及免疫工具最终完美版发布

http://hi.baidu.com/peaset/blog/item/2b2dc0628845eedce6113a04.html
回答者:Ρò - 副总裁 十一级 4-10 18:37

这款也不错。。我也用过。。把autorun.inf改成文件夹的形式。以后也不容易在中同类的毒

热心网友 时间:2024-11-12 14:42

找到根源
用unlocker粉碎 文件
指定好使!
然后在用优化大师清理一下
全部免费
真不行就重装吧,省事

热心网友 时间:2024-11-12 14:43

回答的时候.你可能杀了吧.autorun.inf 和个rising.exe怎么杀啊?
你点搜索autorun.inf 和个rising.exe记得点高级选项
搜索系统文件.隐藏的.子文件夹搜完后.删了就行.记得先删autorun.inf.之后重启

热心网友 时间:2024-11-12 14:43

你 中auto了。

查杀恶意软件 - cmdbcs - 危险 - C:\WINDOWS\cmdbcs.exe
查杀恶意软件 - msccrt - 危险 - C:\WINDOWS\msccrt.exe
查杀恶意软件 - mppds木马 - 危险 - C:\WINDOWS\mppds.exe
查杀恶意软件 - GHook - 危险

这些都是啦。

改键值没有用的。

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"SuperHidden"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden]
"Text"="@shell32.dll,-30499"
"Type"="group"
"Bitmap"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,53,00,\
48,00,45,00,4c,00,4c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,34,00,00,\
00
"HelpID"="shell.hlp#51131"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30501"
"Type"="radio"
"CheckedValue"=dword:00000002
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51104"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"

把这些导入注册表。可以让隐藏文件都看见。
在安全模式下弄吧。

但是不能解决全部问题。只能先让你看见隐藏文件。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
逆水寒手游庄园怎么邀请好友同住 逆水寒手游 逆水寒不同区可以一起组队吗? 逆水寒手游 逆水寒怎么进入好友世界? 逆水寒手游 逆水寒怎么去别人的庄园? 使用puppeteer实现将htmll转成pdf 内卷时代下的前端技术-使用JavaScript在浏览器中生成PDF文档 【译】将HTML转为PDF的几种实现方案 变形金刚08动画怎么样 变形金刚08动画的问题 变形金刚08动画日语版剧情介绍 九岁孩子体温三十七度正常吗?换季的时候如何预防孩子感冒呢? 为什么苹果手机的微信消息不提醒? 上海虹桥离上海世博中心有多少公里请帮我查一下 求vb.net 2005 电子书 下载地址 我要从兴国火车站坐到河北省怀来县的 考的组词 旧电脑回收价值多少钱一斤? 纠结丹纳还是美敦力~ 姑姑结婚侄女可以担任什么样的角色? 电影门票怎么做(手工),旅游景区门票自己制作 求一些意境伤感的壁纸 风云雄霸天下高清电影 中央财经大学在职研究生学制学费2023 桑葚和奶茶一起吃的好处有哪些? ...而且在右键菜单的顶端显示auto.请问是怎么回事呢? 成都社区志愿者好不好加入? 湖北省黄州府麻城县孝感乡大栢树全福村,是现在是什么地方? 哪里有下完整的vb MSDN压缩包的 svchost.exe应用程序0X00000000指引用0X00000000该内存不能用... 清朝时候的湖广麻城县孝感乡翠亭村张家匾现在是在什么地方? 面部痣相吉凶 面部哪些痣是恶痣 侄女能给姑姑当伴娘吗 相差12岁 请问12306网上买火车票验证码为图案点及好后为什么说验证码错误 世博文化中心到虹桥机场坐地铁需要多长时间? 苹果手机为什么来微信不提示? 假发可以烫染吗?能做出各种发型吗 外校申报中央财经大学的研究生要什么要求 作文题目,一件新奇的礼物 侄女可以给姑姑当伴娘吗?姑姑比我大9岁 最近一女同学圆锁(PS我是男的),请问我该送她什么礼物?(不要书)_百度... 大熊猫义工旅行靠谱吗 小和尚念经 ...雄霸天下里面孔慈死后,云抱者孔慈的背景音乐!找了很久没找到。是箫... 卖手表赠送电影票需要版权授权吗 桑葚茶有哪些营养成分? 成都志愿者想到灾区帮忙如何报名 冻干粉多久用一次较好 【歇后语】小和尚念经—— 威名四方藏深山猜生肖 小学生幸运刮刮卡奖励的内容有哪些啊?