问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

auto最新变种病毒,高分求救

发布网友 发布时间:2023-12-02 19:21

我来回答

5个回答

热心网友 时间:2024-10-20 05:07

借助auto专杀usbcleaner,

http://www.onlinedown.net/soft/57679.htm

看看是否能够解决,右键打开菜单会激活病毒,需要修改注册表

去除多余右键菜单. 单击Windows的“开始”菜单,单击“运行”,在“打开”框中键入“regedit”,单击“确定”按钮,打开“注册表编辑器”窗口。

2. 展开“HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers”分支,在其下找到要删除的无用项,然后右键单击该项,再单击“删除”将其删除即可清除右键菜单中的对应选项。

对于仅在文件夹右键菜单中才有的选项,可到HKEY_CLASSES_ROOT\Directory\shell

HKEY_CLASSES_ROOT\
Directory\shellex\ContextMenuHandlers分支下查找。

有时
HKEY_CLASSES_ROOT\Folder\shell和HKEY_CLASSES_ROOT
\Folder\shellex\ContextMenuHandlers分支下也有右键菜单中的选项。

3.关闭“注册表编辑器”窗口。

或是用优化大师或超级兔子等软件也可以,修改完后重启一下就可以了!

显示隐藏文件

运行里输入“REGEDIT”,然后找到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,然后看看里面是否有一个CheckedValue键,看看里面的DWORD值是否为0,如果是改成1或者删掉,这样就可以显示隐藏的文件了。如果是reg_sz,则删除此键值,新建dword值,命名为CheckedValue 。值为1

开始 搜索,查找此文件A28120D1.exe ,删除之,注册表下也搜索,删除。

下载360安全卫士,清理恶意软件,清除历史记录,升级杀毒软件,全盘扫描,关闭系统还原,安全模式下杀毒,。

热心网友 时间:2024-10-20 05:07

新建一个文本文件,将下面代码复制进去,然后另存为auto.bat文件:
@c:
@cd\
del autorun.* /a/f/q
del A28120D1.exe /a/f/q
d:
del A28120D1.exe /a/f/q
del autorun.* /a/f/q
e:
del autorun.* /a/f/q
del A28120D1.exe /a/f/q
f:
del autorun.* /a/f/q
del A28120D1.exe /a/f/q
@pause
好后双击运行。我的QQ:15966024
然后打开注册表[HKEY_LOCAL_MACHINE\software\microsoft\windows NT\CurrentVersion\Winlogon]
右边Userinit键值
c:\WINDOWS\system32\userinit.exe,autorun.bat
先将autorun.bat这个文件去掉,前面的逗号也去掉。。
然后关闭注册表。。。
开始--程序---启动 里面有的启动项全删掉
开始---运行--输入msconfig
打开系统配置实用程序----启动---除ctfmon外,所有的启动项,前面的勾都去掉----确定重启。。。。
应该会OK了。。
如果还清不了,给我留言。

热心网友 时间:2024-10-20 05:08

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Control Panel\Desktop]
"AutoEndTasks"="1"
"HungAppTimeout"="200"
"WaitToKillAppTimeout"="200"
"WaitTOKillService"="200"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control]
"WaitToKillServiceTimeout"="200"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\PrefetchParameters]
"EnablePrefetcher"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"SFCDisable"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AlwaysUnloadDLL]
@="0"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]
"AutoShareServer"=dword:00000000
"AutoSharewks"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Windows]
"NoPopUpsOnBoot"=dword:00000001
[HKEY_CLASSES_ROOT\lnkfile]
@="快捷方式"
"EditFlags"=dword:00000001
"NeverShowExt"=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RemoteComputer\NameSpace]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\RemoteComputer\NameSpace\{2227A280-3AEA-1069-A2DE-08002B30309D}]
@="Printers"
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer]
"Link"=hex:00,00,00,00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\PrefetchParameters]
"EnablePrefetcher"=dword:00000003
[HKEY_USERS\.DEFAULT\Control Panel\Desktop]
"FontSmoothing"="2"
"FontSmoothingType"=dword:00000002
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings]
"MaxConnectionsPer1_0Server"=dword:00000008
"MaxConnectionsPerServer"=dword:00000008
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control]
"WaitToKillServiceTimeout"="1000"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\A28120D1.exe]
"Debugger"="c:\\病毒类.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\A28120D1.exe]
"Debugger"="c:\\破坏类.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AutoRun.inf]
"Debugger"="c:\\病毒类.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\AutoRun.inf]
"Debugger"="c:\\破坏类.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\20290.exe]
"Debugger"="c:\\病毒类.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tolnfo47.ini]
"Debugger"="c:\\破坏类.exe"

上请自己复制到记事本,保存为.reg的文件,运行导入即可!
重启下电脑 那么它将会被禁止运行

到多特软件站搜索 冰刃 数据病毒木马暴力杀灭天王
看其进程位置在哪 到其位置删除
不行的话 到安全模式下删
再不行 复制上面的代码禁止它运行
装个360安全卫士扫描系统漏洞 及时为您的系统打上补丁

个人怀疑你的系统里不只这几个病毒 做完上面的操作后请用杀毒软件全盘扫描下你的电脑

热心网友 时间:2024-10-20 05:09

我也遇到过一次.
实在没有办法的情况下,使用GHOST.
完毕后,马上打开各个盘(一定不要双击,右击打开,不然一切都完了)
把那些病毒文件都删掉.
然后重启一下
还有就是它是不是破坏了你的一些备份的安装文件呢,上次我的损失相当的重.
如果你的GHOST最破坏了的话,那就只有重装了.

对了,你一定要近快断了网把猫的电源关上,上次我总是感觉有人在使用远程摇控木马,要不就是它本身会下载其它病毒文件.

祝你幸运,希望我的回答对你能有帮助.

热心网友 时间:2024-10-20 05:09

Auto病毒专杀 2.0正式版 build0501:
软件大小:501KB 软件授权:免费版
软件语言:简体中文 运行环境:WinNT/2000/XP/2003
下载地址:http://www.onlinedown.net/soft/34706.htm
电脑中毒了,出现auto.exe和nltdr.exe,高分求救

1.专杀工具杀法:auto病毒专杀工具和补丁下载 http://shadu.366down.net/chasha/auto.htm 2.注册表法:你中了运行——regedit HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,将CheckedValue键值修改为1 这里要注意,病毒会把本来有效的DWORD值Chec...

我的电脑上auto病毒变种了!

一、病毒现象:打开“我的电脑”后,无论双击哪个磁盘,无法打开磁盘,根本就没有任何反应。若点右键“打开”磁盘时,便会激活病毒。如果安装了杀毒软件的话,可能还会出现“regedit.exe程序试图修改注册表XXX键值,已被拦截。”的警告。若大家将“工具->文件夹选项->查看”中的“显示所有文件和文件夹...

我电脑中AUTO这个病毒了!!!请高手帮忙!!!

这里要注意,病毒会把本来有效的DWORD值CheckedValue删除掉,新建了一个无效的字符串值CheckedValue,并且把键值改为0!我们将这个改为1是毫无作用的。(有部分病毒变种会直接把这个CheckedValue给删掉,只需和下面一样,自己再重新建一个就可以了)方法:删除此CheckedValue键值,单击右键 新建——Dword值——...

电脑中了auto病毒,请问高手该如何杀毒??谢谢拉!!!

大家要看清楚CheckedValue后面的类型,正确的是“RED_DWORD”而不是“REG_SZ”(有部分病毒变种会直接把这个CheckedValue给删掉,只需和下面一样,自己再重新建一个就可以了)方法:删除此CheckedValue键值,单击右键 新建——Dword值——命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐...

Auto是什么毒

这是rose病毒的变种 手工删除右键AUTO(sxs.exe病毒)方法 有史以来第一次遭遇如此顽固的病毒,网上找了找,没有统一的名字,我就叫它 sxs.exe病毒吧 重装系统后,双击分区盘又中了,郁闷,江民自动关闭无法打开,决定手动将其删除 现象:系统文件隐藏无法显示,双击盘符无反映,任务管理器发现 sxs.exe ...

autorun病毒的变种 太厉害了

安装诺盾全盘查杀 然后再用360 和优化大师来清理 最好在安全模式下安装查杀 或者下载http://www.im79.cn/article.asp?id=258 专杀工具查杀 祝你好运~

为什么我的电脑老是中auto病毒啊?烦人啊?

AUTO的变种一直很多的...很多专杀也只能杀一大部分的病毒,还有一些杀不了...这样的病毒大多通过移动设备如U盘传播,对待这样的病毒要有好的习惯,接上移动设备时先杀毒,再用右键打开,不要直接双击...

电脑出现AUTO是不是中毒了

Auto病毒查杀 我的好几个同事都中了这种病毒,症状是双击盘符不能打开,要用右键打开,右键菜单上多了Auto一项,用杀软杀过后又变成用打开方式的方法打开。 解决手段: 1、打 --> 开任务管理器(ctrl+alt+del或者任务栏右键点击也可),终止所有ravmone.exe的进程 2、进入c:\windows,...

清除auto病毒

AUTO病毒(auto专杀):AUTO病毒。该病毒的主要症状:除系统盘外,其它盘鼠标左键双击打不开,右键单击打开菜单会出现一个OPEN的选项。每个盘都有两个这样的文件:autorun.inf 和 sxs.exe,当然可能有些人并不是sxs.exe,而是以其它命名的*.exe的文件。该病毒是rose病毒的变种, rose病毒症状:双击盘符无法...

电脑上的AUTO变种怎么杀啊??

大部分安全软件无法使用 360查出有Autorun.inf未知自动启动程序 修改注册表 劫持浏览器 或者手动杀毒:病毒修改系统文件所致。在桌面新建一个记事本文件,输入下面内容之后,再将扩展名txt改成bat:attrib D:\autorun.inf -a -s -r -h attrib E:\autorun.inf -a -s -r -h attrib F:\autorun....

autohotkey auto tune怎么用 autohold怎么用 auto hold功能 autohold要一直打开吗 autohold一直开着好吗 auto自动 auto 功能 auto一直开着好吗
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
ipad propro现在的报价是多少钱? 为什么用联想扬天T5900V型的配置的电脑打街头篮球卡得要死 联想杨天T5900v这台电脑 联想扬天T5900V的问题 联想扬天威M5900d 1899元特惠:1T硬盘+4年上门售后,性能如何? 英尺,英尺,寸,英寸,尺寸的 ,关系 我的E家用户怎么进入这个页面? 尿酸高为什么不能喝纯净水 怎么用我的E家无线上网? 长时间饮用纯净水会引起人,体,尿酸,高吗 从清河到西城区西直门内南草厂胡同63号怎么去 景德镇陶瓷工艺美术技术学院 。。。。这个学校怎么样, 浅谈如何提高学生的写作兴趣和水平 菲依珂真能去眼袋吗? 治疗支气管炎的偏方,常见偏方4 请问一个手机号注册了两个,但登不上另一个怎么办啊? 传统的结婚习俗 找规律求解 (1):1、2、3、3、4、4、7、5、()()(2):3689 6893 ( )() 黑色阔腿裤配墨绿色凉鞋好看吗鞋子 (1)环顾你家里的日常生活用品,如锅、壶、刀、水龙头等,它们...4 中医大夫开药为什么一次管用一次没效果,连续吃了三个月,本来快... 我买了10万安邦人寿稳羸保险两年后真的能拿回本息吗 今天看中医,大夫开了一副药,其中第一行第三个和第二行第一个看... (50)这篇英语作文有什么语法错误吗???请纠正一下,谢谢 玫瑰门的内容简介16 什么是 外瑞顾得?5 北京的网友,请问西直门到南草厂胡同怎么走 从劲松到西城区西直门内南草厂胡同63号 溶溶月色的意思???67 月色溶溶的意思908 怎么在一台手机上同时绑定两个 为什么医生总是给我开过量的药?42 女朋友半夜评论别的男的朋友圈 录音笔老出现nofile什么意思7 广西广播电视技术中心招考的技术维护岗位考的是什么东西吧,是只考公基... ...坐到到西单转1号线到五棵松就可以了?只需要买一张地铁票_百度... discuz论坛隐藏部分内容如何设置?如何在论坛后台中开启只有回帖才... ...如何设置代码,使某几个链接地址暂时隐藏,回帖后按Alt啥的就变成可见... 这篇英语作文有什么语法错误? 人要脸 树要皮二人转下一句是什么 ...电脑是联想ideapad300-151sk的,原先是win10系统,现在想装win7的... 四川上层酒业连锁有限公司怎么样? 海北小学今年参加航模兴趣小组的人数比去年多42人,今年的人数比去年的... ...航模、舞蹈三个兴趣小组,要求每人都选其中的两项,已... (2014?海港区一模)化学和生产、生活紧密相关.请你用所学... 电脑中病毒,高分急求解决办法!!! 1+1=? ꪩ ...img.pcpop.com/uploadaffix/2009/10/53af3689-1a3e-4722-84aa-6c3... 从东往西,内蒙古自治区的植被由( )到( )再过渡到( ),这种变化是由于东西... 蓝色外套配什么颜色裤子好看69