auto最新变种病毒,高分求救
发布网友
发布时间:2023-12-02 19:21
我来回答
共5个回答
热心网友
时间:2024-10-20 05:07
借助auto专杀usbcleaner,
http://www.onlinedown.net/soft/57679.htm
看看是否能够解决,右键打开菜单会激活病毒,需要修改注册表
去除多余右键菜单. 单击Windows的“开始”菜单,单击“运行”,在“打开”框中键入“regedit”,单击“确定”按钮,打开“注册表编辑器”窗口。
2. 展开“HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers”分支,在其下找到要删除的无用项,然后右键单击该项,再单击“删除”将其删除即可清除右键菜单中的对应选项。
对于仅在文件夹右键菜单中才有的选项,可到HKEY_CLASSES_ROOT\Directory\shell
HKEY_CLASSES_ROOT\
Directory\shellex\ContextMenuHandlers分支下查找。
有时
HKEY_CLASSES_ROOT\Folder\shell和HKEY_CLASSES_ROOT
\Folder\shellex\ContextMenuHandlers分支下也有右键菜单中的选项。
3.关闭“注册表编辑器”窗口。
或是用优化大师或超级兔子等软件也可以,修改完后重启一下就可以了!
显示隐藏文件
运行里输入“REGEDIT”,然后找到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,然后看看里面是否有一个CheckedValue键,看看里面的DWORD值是否为0,如果是改成1或者删掉,这样就可以显示隐藏的文件了。如果是reg_sz,则删除此键值,新建dword值,命名为CheckedValue 。值为1
开始 搜索,查找此文件A28120D1.exe ,删除之,注册表下也搜索,删除。
下载360安全卫士,清理恶意软件,清除历史记录,升级杀毒软件,全盘扫描,关闭系统还原,安全模式下杀毒,。
热心网友
时间:2024-10-20 05:07
新建一个文本文件,将下面代码复制进去,然后另存为auto.bat文件:
@c:
@cd\
del autorun.* /a/f/q
del A28120D1.exe /a/f/q
d:
del A28120D1.exe /a/f/q
del autorun.* /a/f/q
e:
del autorun.* /a/f/q
del A28120D1.exe /a/f/q
f:
del autorun.* /a/f/q
del A28120D1.exe /a/f/q
@pause
好后双击运行。我的QQ:15966024
然后打开注册表[HKEY_LOCAL_MACHINE\software\microsoft\windows NT\CurrentVersion\Winlogon]
右边Userinit键值
c:\WINDOWS\system32\userinit.exe,autorun.bat
先将autorun.bat这个文件去掉,前面的逗号也去掉。。
然后关闭注册表。。。
开始--程序---启动 里面有的启动项全删掉
开始---运行--输入msconfig
打开系统配置实用程序----启动---除ctfmon外,所有的启动项,前面的勾都去掉----确定重启。。。。
应该会OK了。。
如果还清不了,给我留言。
热心网友
时间:2024-10-20 05:08
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Control Panel\Desktop]
"AutoEndTasks"="1"
"HungAppTimeout"="200"
"WaitToKillAppTimeout"="200"
"WaitTOKillService"="200"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control]
"WaitToKillServiceTimeout"="200"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\PrefetchParameters]
"EnablePrefetcher"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"SFCDisable"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AlwaysUnloadDLL]
@="0"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]
"AutoShareServer"=dword:00000000
"AutoSharewks"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Windows]
"NoPopUpsOnBoot"=dword:00000001
[HKEY_CLASSES_ROOT\lnkfile]
@="快捷方式"
"EditFlags"=dword:00000001
"NeverShowExt"=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RemoteComputer\NameSpace]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RemoteComputer\NameSpace\{2227A280-3AEA-1069-A2DE-08002B30309D}]
@="Printers"
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer]
"Link"=hex:00,00,00,00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\PrefetchParameters]
"EnablePrefetcher"=dword:00000003
[HKEY_USERS\.DEFAULT\Control Panel\Desktop]
"FontSmoothing"="2"
"FontSmoothingType"=dword:00000002
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings]
"MaxConnectionsPer1_0Server"=dword:00000008
"MaxConnectionsPerServer"=dword:00000008
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control]
"WaitToKillServiceTimeout"="1000"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\A28120D1.exe]
"Debugger"="c:\\病毒类.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\A28120D1.exe]
"Debugger"="c:\\破坏类.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AutoRun.inf]
"Debugger"="c:\\病毒类.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AutoRun.inf]
"Debugger"="c:\\破坏类.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\20290.exe]
"Debugger"="c:\\病毒类.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tolnfo47.ini]
"Debugger"="c:\\破坏类.exe"
上请自己复制到记事本,保存为.reg的文件,运行导入即可!
重启下电脑 那么它将会被禁止运行
到多特软件站搜索 冰刃 数据病毒木马暴力杀灭天王
看其进程位置在哪 到其位置删除
不行的话 到安全模式下删
再不行 复制上面的代码禁止它运行
装个360安全卫士扫描系统漏洞 及时为您的系统打上补丁
个人怀疑你的系统里不只这几个病毒 做完上面的操作后请用杀毒软件全盘扫描下你的电脑
热心网友
时间:2024-10-20 05:09
我也遇到过一次.
实在没有办法的情况下,使用GHOST.
完毕后,马上打开各个盘(一定不要双击,右击打开,不然一切都完了)
把那些病毒文件都删掉.
然后重启一下
还有就是它是不是破坏了你的一些备份的安装文件呢,上次我的损失相当的重.
如果你的GHOST最破坏了的话,那就只有重装了.
对了,你一定要近快断了网把猫的电源关上,上次我总是感觉有人在使用远程摇控木马,要不就是它本身会下载其它病毒文件.
祝你幸运,希望我的回答对你能有帮助.
热心网友
时间:2024-10-20 05:09
Auto病毒专杀 2.0正式版 build0501:
软件大小:501KB 软件授权:免费版
软件语言:简体中文 运行环境:WinNT/2000/XP/2003
下载地址:http://www.onlinedown.net/soft/34706.htm
电脑中毒了,出现auto.exe和nltdr.exe,高分求救
1.专杀工具杀法:auto病毒专杀工具和补丁下载 http://shadu.366down.net/chasha/auto.htm 2.注册表法:你中了运行——regedit HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,将CheckedValue键值修改为1 这里要注意,病毒会把本来有效的DWORD值Chec...
我的电脑上auto病毒变种了!
一、病毒现象:打开“我的电脑”后,无论双击哪个磁盘,无法打开磁盘,根本就没有任何反应。若点右键“打开”磁盘时,便会激活病毒。如果安装了杀毒软件的话,可能还会出现“regedit.exe程序试图修改注册表XXX键值,已被拦截。”的警告。若大家将“工具->文件夹选项->查看”中的“显示所有文件和文件夹...
我电脑中AUTO这个病毒了!!!请高手帮忙!!!
这里要注意,病毒会把本来有效的DWORD值CheckedValue删除掉,新建了一个无效的字符串值CheckedValue,并且把键值改为0!我们将这个改为1是毫无作用的。(有部分病毒变种会直接把这个CheckedValue给删掉,只需和下面一样,自己再重新建一个就可以了)方法:删除此CheckedValue键值,单击右键 新建——Dword值——...
电脑中了auto病毒,请问高手该如何杀毒??谢谢拉!!!
大家要看清楚CheckedValue后面的类型,正确的是“RED_DWORD”而不是“REG_SZ”(有部分病毒变种会直接把这个CheckedValue给删掉,只需和下面一样,自己再重新建一个就可以了)方法:删除此CheckedValue键值,单击右键 新建——Dword值——命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐...
Auto是什么毒
这是rose病毒的变种 手工删除右键AUTO(sxs.exe病毒)方法 有史以来第一次遭遇如此顽固的病毒,网上找了找,没有统一的名字,我就叫它 sxs.exe病毒吧 重装系统后,双击分区盘又中了,郁闷,江民自动关闭无法打开,决定手动将其删除 现象:系统文件隐藏无法显示,双击盘符无反映,任务管理器发现 sxs.exe ...
autorun病毒的变种 太厉害了
安装诺盾全盘查杀 然后再用360 和优化大师来清理 最好在安全模式下安装查杀 或者下载http://www.im79.cn/article.asp?id=258 专杀工具查杀 祝你好运~
为什么我的电脑老是中auto病毒啊?烦人啊?
AUTO的变种一直很多的...很多专杀也只能杀一大部分的病毒,还有一些杀不了...这样的病毒大多通过移动设备如U盘传播,对待这样的病毒要有好的习惯,接上移动设备时先杀毒,再用右键打开,不要直接双击...
电脑出现AUTO是不是中毒了
Auto病毒查杀 我的好几个同事都中了这种病毒,症状是双击盘符不能打开,要用右键打开,右键菜单上多了Auto一项,用杀软杀过后又变成用打开方式的方法打开。 解决手段: 1、打 --> 开任务管理器(ctrl+alt+del或者任务栏右键点击也可),终止所有ravmone.exe的进程 2、进入c:\windows,...
清除auto病毒
AUTO病毒(auto专杀):AUTO病毒。该病毒的主要症状:除系统盘外,其它盘鼠标左键双击打不开,右键单击打开菜单会出现一个OPEN的选项。每个盘都有两个这样的文件:autorun.inf 和 sxs.exe,当然可能有些人并不是sxs.exe,而是以其它命名的*.exe的文件。该病毒是rose病毒的变种, rose病毒症状:双击盘符无法...
电脑上的AUTO变种怎么杀啊??
大部分安全软件无法使用 360查出有Autorun.inf未知自动启动程序 修改注册表 劫持浏览器 或者手动杀毒:病毒修改系统文件所致。在桌面新建一个记事本文件,输入下面内容之后,再将扩展名txt改成bat:attrib D:\autorun.inf -a -s -r -h attrib E:\autorun.inf -a -s -r -h attrib F:\autorun....