autorun.inf和setup.exe病毒究竟怎样杀?

来源:百度知道 编辑:UC知道 时间:2024/05/22 15:12:05
我的机器中病毒了,每个盘符根目录下都有这两个隐藏文件:autorun.inf和setup.exe,删掉后,过一会自动又出现了!我已重装N次系统仍然没解决。

在网上搜索后发现,有人说是“落雪病毒”,有人说是“熊猫烧香”,请教高手,这病毒究竟是什么病毒??

手动杀除步骤太多、太繁琐,且不易将病毒所有相关文件除净!求助效果上佳的专杀工具,以求一次搞定!谢谢!

最近一段时间流行一类病毒,无数网友深受其害,中毒后的主要症状有:

1. 杀毒软件被禁用,无法监控和杀毒

2. 上网搜索与杀毒有关的内容网页会自动关闭

3. 无法显示隐藏文件

4. 无法进入安全模式,出现蓝屏

5. 重装系统后病毒反复发作

6. 分区间交叉感染

此外,还经常出现U盘和硬盘分区双击或右键无法正常打开的现象,在根目录下存在Autorun.inf以及名字不确定的EXE文件,无法彻底删除,反复出现。

如果您的电脑出现了以上一种或多种症状,那很有可能感染了Autorun类病毒,病毒虽然多种多样,但传播途径是相同或相似的,主要是通过移动存储设备,如U盘、MP3和移动硬盘等,病毒制造者主要是利用了系统默认开启的自动播放功能和大家双击打开分区的习惯,对于这一类病毒,预防才是关键,已经感染病毒的电脑,建议重装系统后手动删除每个分区根目录下的Autorun.inf以及名字不确定的EXE文件。

附录一:无法显示隐藏文件的解决办法

运行——regedit

HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,将CheckedValue键值修改为1

但可能依然没有用,隐藏文件还是没有显示,这是因为病毒在修改注册表达到隐藏文件目的之后,把本来有效的DWORD值CheckedValue删除掉,新建了一个无效的字符串值CheckedValue,并且把键值改为0!

方法:删除此CheckedValue键值,单击右键 新建——Dword值——命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”和“显示系统文件”。

附录二:如何关闭自动播放

1、单击“开始→运