W32.Mumawow.F!inf电脑中这个病毒,

来源:百度知道 编辑:UC知道 时间:2024/05/15 08:01:10
几乎感染所有的exe文件,除了C盘之外的硬盘左键双击打不开,在百度上搜不到与之名字一样的相关信息,请问有人见过这个病毒吗?怎么解决?

我把所有的积分都给出了,虽然少,但是我的全部啊,希望大侠们知道我尽力了,赶快帮忙解决!!!!
大侠,弄注册表的时候不是你说的那样啊,找不到Shell\Open\Autorun这个文件,倒是在shell下面直接有一个Autorun,搜索command也搜不到你说的路径 啊,能不能再详细一点?显示的那个文件也不是49字节,而是85字节。

病毒在你的每个驱动器下面写入了一个AutoRun.inf文件内容为:open="X:\command.exe" /StartExplorer X为驱动器盘符.所以,如果你没有杀毒,每次点开/D/E/F/G盘都会激活病毒,瑞星比较笨不会帮你搞定这个问题(就算升级到最新版也没有用,瑞星网站上专杀也无法解决,且无相关说明),需要自己手工解决。
解决方法如下(以D盘为例):
开始--运行
cmd(打开命令提示符)
D:dir /a (没有参数A是看不到的,A是显示所有的意思)
此时你会发现一个autorun.inf文件,约49字节
attrib autorun.inf -s -h -r 去掉autorun.inf文件的系统、只读、隐藏属性,否则无法删除
del autorun.inf
到这里还没完,因为你双击了D盘盘符没有打开却得到一个错误。要求定位command.exe,
这个时候自动运行的信息已经加入注册表了。下面清除注册表中相关信息:
开始--运行
regedit
编辑--查找
command.exe
找到的第一个就是D盘的自动运行,删除整个shell子键
完毕,双击D盘,是不是可以打开了?
重复以上操作数次,解决其他驱动器的问题,注册表中的信息是在一起的,在删除D盘Shell\Open\Autorun的时候顺便都删除了吧。

这些木马病毒使用木马清道夫可以清除的。
天空软件站下载地址:http://www.skycn.com/soft/21565.html
木马清道夫通用激活码:453U-94583-1936-M698

试试吧

有没有繁体版的??大哥分享一下啊!急啊!!!!!!!!!!!!!!!!感激涕零!!!