我的电脑中了auto病毒,用"落雪"木马专杀过了,可是为什么一重新开机依然如故呢?我郁闷哟!

来源:百度知道 编辑:UC知道 时间:2024/05/23 04:51:29
这个毛病我搞了一下午都没有搞好!
我先用百度交的方法把隐藏文件找出然后逐个删除!然后各个分区重命名,一切正常都能使用.可重新开机后就不行了所有工作都白做!我想问一大家是不是auto病毒又升级了还是我的做法不行(我可是按网上教的一步一步去做的呀)或者说,这个方法根本就不行!顺便说一句我可用了两种专杀工具呀

试一下手动删除:(注:以下XXX.exe代表病毒程序文件名,请根据自己所中病毒的文件名更改)
一、通用删除方法:
首先,重启,按F8进入安全模式
接下来,右击X盘,选择"打开"(切记,不能双击X盘来打开);
在菜单栏中选"工具"/文件夹选项/查看,选中"选择所有文件和文件夹",同时取消"隐藏受保护的操作系统文件(推荐)",确定;
这个时候在X盘可看到一个"autorun.inf",找开该文件,其中会有"open=XXX.exe"之类的,到X盘中把XXX.exe给删除了,最后把autorun.inf也删除了;如果无法确定相应病毒文件的名字和位置,可以依次展开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ CurrentVersion\Run,察看有没有可疑的程序(例如Advapi32等,可以通过杀毒软件报告给你的文件名——注意不是类似于win32.scan.generic.udp,而是XXX.exe),找到相应的位置,把病毒程序删掉。

接下来要做的是删除注册表内的相应内容
点击开始-〉运行-〉输入regedit-〉编辑-〉查找-〉输入XXX.exe
找到的第一个就是D盘的自动运行,删除整个shell子键
完毕.
重复以上操作数次,解决其他驱动器的问题,注册表中的信息是在一起的,在删除D盘
Shell\Open\Autorun的时候顺便都删除了吧。

二、另外如果您计算机中病毒的位置还在:
C:\Documents and Settings\用户名\Local Settings\Temporary Internet Files\
请照以下方法操作删除病毒文件,
1、右击Internet Explorer,选择"属性";
2、在"常规"选项卡中点击"删除