切换到宽版
  • 11184阅读
  • 26回复

[杀毒]常见的“自动运行”类病毒的清除(杀毒后,U盘、硬盘双击打不开,重装也不行) [复制链接]

上一主题 下一主题
离线cctvhod
发帖
1872
啄木币
425
鲜花
733
只看该作者 15楼 发表于: 2007-01-07
我最近刚中了落雪病毒,好麻烦才杀了
现在病毒太厉害了
离线小鹏8号

发帖
10284
啄木币
1
鲜花
2694
只看该作者 16楼 发表于: 2007-01-09
用技术说话,无他物压身
发帖
783
啄木币
938
鲜花
73
只看该作者 17楼 发表于: 2007-01-10
顶!果然好用
离线testtest
发帖
13
啄木币
192
鲜花
4
只看该作者 18楼 发表于: 2007-01-13
这个办法可以
发帖
4682
啄木币
2
鲜花
351
只看该作者 19楼 发表于: 2007-01-13
HKEY_CLASSES_ROOT\Drive\shell

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2

把所有的shell分支和下级分支内容删除
1条评分
bear1991 鲜花 +1 - 2007-01-13
离线飞亚达

发帖
3367
啄木币
9234
鲜花
286
只看该作者 20楼 发表于: 2007-01-20
谢谢赐教
离线vivey
发帖
488
啄木币
783
鲜花
114
只看该作者 21楼 发表于: 2007-01-22
我同学的电脑也是这样的现象
e,f盘双击打不开,显示的是打开方式
而d盘一双击,就显示ghost.exe找不到
按楼主的方法antorun里显示的是
”[AutoRun]
shellexecute=ghost.exe
shell\打开(&O)\command=ghost.exe “
不是病毒吧?
那该怎么办呢?
我同学发愁啊
离线欣宇

发帖
5723
啄木币
228938
鲜花
1684
只看该作者 22楼 发表于: 2007-01-25
楼上的将这个autorun文件删除就是

这几天发现几种病毒用此法无效。。得用专用工具。改天有空再详细补充一下
一路向前
离线cctvhod
发帖
1872
啄木币
425
鲜花
733
只看该作者 23楼 发表于: 2007-01-30
推荐一个办法
我用的卡巴6,升级到最新版本,然后扫面电脑,移动硬盘,或者进入安全模式扫描,一般病毒都会杀掉
杀毒后不要双击打开移动硬盘,点右键会发现仍然有"aoto"显示,这时候病毒已经杀掉,不过由于病毒篡改注册表,我们需要修改一下注册表.方法如下:

开始→运行→regedit,进入注册表,打下如下的子键:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
在右边找open=指定的那个exe文件的启动项。一般会是c:\windiws\*****.exe之类!!
如果有,右击→删除即可!!这样就不会再发作了!
1条评分
醉心刀 鲜花 +1 - 2007-01-30
离线dad
发帖
33
啄木币
207
鲜花
4
只看该作者 24楼 发表于: 2007-02-13
哎呀!我帮助朋友的能力又高了!!!!!!!获益良多!
离线maztgo
发帖
23
啄木币
134
鲜花
2
只看该作者 25楼 发表于: 2007-07-29
引用第3楼流年2007-01-04 20:19发表的:欣赏楼上的话,有问题自己想办法解决.我就禁用了系统还原,坚决不装一键ghost.不过,有时,很辛苦的啊。


我反对这种观点,以前我电脑上不开杀毒软件,一直手杀,直到有一天,我花了三四个小时才把病毒清除干净,我决定打开卡巴并升级一下了。
而且,有些问题的却字节解决不了,如果用ghost的话就省心多了,C盘比较干净,不足2G,ghost3分钟,反镜像不过两分钟,真方便。
我的系统安装盘现在都磨得无法读盘了,但我只用过一次,其它时候都是借给别人用了。
所以嘛,有点防范意识是比较好的。
离线wanghaiwei
发帖
195
啄木币
373
鲜花
8
只看该作者 26楼 发表于: 2007-11-18
haha  经常重装 会变成 习惯性流产的啊 
1111
快速回复
限100 字节
 
上一个 下一个