奇怪的病毒 很象 autorun.inf

来源:百度知道 编辑:UC知道 时间:2024/05/24 06:43:14
先描述下症状

1.所有的应用程序无法打开,包括卡巴斯基杀毒软件.
2.进不了安全模式.(没中毒时也不知道能不能进,嘿嘿)
3.无法看见更改显示隐藏的文件这个选项.(这点我通过更改regedit暂时能弄好,但一重启又回原样了.)
4.点击C、D等盘符图标时会另外打开一个窗口,但所有的盘和文件都能双击打开,这和在网上看到的autorun.inf病毒描述有所区别,
5.并不是所有盘根中有autorun.inf,C盘就没看见,而且没有看到tel.xls.exe

我一开始把这东西当 无法显示隐藏文件 病毒(http://x8.maicoo.com/tech/8/1678_0.html) 处理,处理过程中发现很多地方都不符:
1.任务管理器中的应用进程一栏里没有kill,
2.也没找到regeditHKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run,删除类似C:\WINDOWS\system32\SVOHOST.exe 的项
3.C:\WINDOWS\system32\ 目录下删除SVOHOST.exe 我到是找到了,就是删不掉,后来说是正在运行的程序,需要先到任务管理器进程里关掉,我到那一看就乐了,居然有5个都叫这名,进一步研究发现都不是病毒.

纯一个植物电脑.

求各位大大们告诉我中了啥毒啊?怎么删autorun.inf?怎么恢复显示隐藏文件?

你把所有盘格式化,在分区.装系统,这样就OK拉

在注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN右面窗口中双击CheckValued键值,取值为2,再在下面的SHOWALL子键右面窗口中双击CheckValued键值,取值为1。

方法
1、有多操作系统的用户,可以通过引导到其它系统删除此木马的所有文件,彻底清除该木马。
2、按Ctrl+Alt+Delete调出任务管理器,在进程页面中结束掉所有名称为病毒的进程(建议在后面的操作中反复此操作,以确保病毒文件不会反复发作)。
3、在开始--运行中输入“regedit”(XP系统)打开注册表,点“编辑”——“查找”,在弹出的对话框中输入病毒文件名,找到后全删。
4、在我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉,你会看到出现了你所说的文件名的文件,直接删除
原因:
该木马病毒具有以下特征:自我隐藏,自我保护,自我恢复,网络访问,后台升级,监视用户操作,很难彻底删除。

你可以用360安全卫士或AVG、超级巡警等清理一下流氓软件和插件!!

建议使用360安全卫士 AVG 超级巡警!!!! 来查杀木马!!

用瑞星或卡巴斯基来查杀病毒!!

郁闷,,,分明就是中毒了嘛,所有病毒又不是都 一个样.....明显就有病毒特征