中毒了!双击C盘变成“AOTU”选项怎么办?是什么病毒?

来源:百度知道 编辑:UC知道 时间:2024/05/16 19:54:21
我中了个不知名的病毒,症状为时不常跳出个小窗口,上面写着runtime erro 32 at 004080FA (数字随机变化) ,被篡改的一项不知道怎么改回来了……就是我的两个硬盘在双击的时候不能正常打开,一点右键发现第一项的“打开”被改成了“AUTO”!其他症状还有某个程序打开的时候奇慢且随机。

大家知道这个是什么病毒哇?还有那个被篡改的项目如果杀了毒,能不能被自动改回来呢?不能的话手动怎么改?
我尝试了最新版本的卡吧和金山毒霸,都不能彻底消除.

这种病毒在每个驱动器下都有一个卷标AutoRun.inf文件,只要你双击驱动器,就会激活病毒,我们需要手工来删除AutoRun.inf这个文件,在“命令提示符”下输入“attrib
autorun.inf -s -h -r”去掉它的“系统”、“只读”、“隐藏”属性,这样输入“del
autorun.inf”才可以删除。接着进入注册表查找“COMMAND.EXE”键值项,找到后将整个shell子键删除。
解决的具体方法如下(以D盘为例):
开始---运行---cmd(打开命令提示符)
D: dir/a (没有参数A是看不到的,A是显示所有的意思)
此时你会发现一个autorun.inf文件,
attrib autorun.inf -s -h -r 去掉autorun.inf文件的系统、只读、隐藏属性,否则无法删除 autorun.inf ,
del autorun.inf
到这里还没完,因为你双击了D盘盘符没有打开却得到一个错误。要求定位DESKTOP.exe,
这个时候自动运行的信息已经加入注册表了。下面清除注册表中相关信息:
开始
运行
regedit
编辑
查找
DESKTOP.exe
找到的第一个就是D盘的自动运行,删除整个shell子键
完毕.
重复以上操作数次,解决其他驱动器的问题,注册表中的信息是在一起的,在删除D盘
Shell\Open\Autorun的时候顺便都删除了吧。

sxs.exe病毒手动删除方法

最近发现系统有点慢,上TPY都慢慢的,每个盘都打不开了,右击多了个“Auto自动播放”和光盘的菜单差不多,只有右击才能打开,想显示所有隐藏文件看看, 晕,竟然连这个功能失效了(文件夹选项--显示所有文件),偶从网上找了些资料,终于清除了,太高兴了,拿出来和TPY的水友们分享一下:

********************************************************************************