熊猫病毒硬盘对考,杀毒都不能清除怎么办?

来源:百度知道 编辑:UC知道 时间:2024/05/21 09:38:02
网吧里的一台机器不知道什么时候中了熊猫病毒了(不能确定还有其他的病毒)右击盘符分别为auto 自动播放、打开...
硬盘对考了好几次都不行(绝对没有考错,母盘绝对没有病毒),考后启动之前带病毒的盘还是和以前的情况一下。这样不行,又试了对考后杀毒(杀毒软件最新的)但是只能查到一个熊猫的病毒,其他的病毒文件都不能查出。。。后来我想对考后进纯DOS全盘格了,在纯DOS用format命令时提示意思就是没有盘符或者无效的命令(不会病毒把FORMAT命令删了?)正常进去带病毒的硬盘后盘符都有的,真的不知道怎么办了?
请哪位哥哥告诉小弟怎么办。

感激感激!!!!!!!
二楼的在去年网吧里经常中自动播放病毒。我那样杀是可以的,但是这次不行了。。。
系统里就一个根盘符下有一个熊猫标志的图像,其他的没有熊猫图像了。。。。。

如果暂时只是这2台中了病毒,可以重启,按F8进入带有网络的安全模式,上网下个熊猫专杀,超级巡警和江民的熊猫专杀都不错。可以试试看。

“尼姆亚(Worm.Nimaya)”病毒:警惕程度★★★☆,蠕虫病毒,通过感染文件传播,依赖系统:WIN 9X/NT/2000/XP。

该病毒采用熊猫头像作为图标,诱使用户运行。病毒运行后,会自动查找Windows格式的EXE可执行文件,并进行感染。由于该病毒编写存在问题,用户的一些软件可能会被其损坏,无法运行。
建议您用卡巴6.0到安全模式下全盘杀毒
关闭病毒进程

Ctrl + Alt + Del 任务管理器,在进程中查找 sxs 或 SVOHOST(不是SVCHOST,相差一个字母),有的话就将它结束掉(我的电脑里出现的是SVCHOST)注意别搞错了。

二、显示出被隐藏的系统文件

运行——regedit

HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,将CheckedValue键值修改为1

这里要注意,病毒会把本来有效的DWORD值CheckedValue删除掉,新建了一个无效的字符串值CheckedValue,并且把键值改为0!我们将这个改为1是毫无作用的。(有部分病毒变种会直接把这个CheckedValue给删掉,只需和下面一样,自己再重新建一个就可以了)

方法:删除此CheckedValue键值,单击右键 新建——Dword值——命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”和“显示系统文件”。

在文件夹——工具——文件夹选项中将系统文件和隐藏文件设置为显示

三、删除病毒

在分区盘上单击鼠标右键——打开,看到每个盘跟目录下有 autorun.inf 和 sxs.exe 两个文件,将其删除