中了sizhu.exe,求救,网上的方法不管用

来源:百度知道 编辑:UC知道 时间:2024/05/27 12:31:41
我用得是nod32的杀毒软件,今天早上开机发现杀毒软件不见了,然后一直弹出一些广告,马上断了网络。发现可以用nod32杀毒,竟然杀了n多毒(sizhu杀不掉...)。
用另一台电脑上网一查,找到很多解决方法,但是都是通过进入安全模式删除病毒文件的,我用windows优化大师的进程管理器查看了一下进程,没发现什么可疑的进程,就按网上的方法用sreng软件修复安全模式,但是还是不能进入安全模式,一进就蓝屏,而且修复安全模式后也不能使用icesword,请大家帮帮忙,谢谢
最大的问题就是修复以后仍然不能进入安全模式.....

PS:在用nod32杀了几次毒以后,iceword又能用了,不过还是进不了安全模式,在用它把病毒文件删了以后,再修复一次就好了,可能我是特例吧。。。。。还是谢谢大家的回答

这个毒其实是种AUTORUN的变种,其特点是

1.修改你的注册表IFEO键值,使很多杀毒软件无法启动,同时很多网站也无法浏览

2.修改你注册表的键值使你无法显示隐藏文件

3.中毒后右键点击你的盘符,没有“自动播放”选项,只有“打开”,看起来没有中AUTORUN,但是实际上你进了任意一个盘都会使此毒发作,这个“打开”是被病毒覆盖掉了

4.在注册表中添加自动运行键值,进系统时自动启动SiZhu.exe

5.破坏你的安全模式

6.自动在网上下载其他的病毒木马

下面来说怎么手动杀

首先你要修复安全模式

下载一个 sreng 软件 如果你的电脑无法下载在别的电脑上下一个拷过来

修改文件名 比如修改为sreng111,因为这个软件也被SiZhu病毒禁止运行了

修改后,打开sreng

系统修复 高级修复 点击修复安全模式 在弹出的对话框中点击是

修复好后立刻重启按F8进安全模式

安全模式起来后切记不要进任何一个盘,否则病毒立刻发作

进安全模式后,点开始菜单->运行 输入cmd

打开命令行模式,默认应该在C:

输入命令 "cd\" 使你的路径进入到 C:\

输入命令 "dir/a" 应该可以看到 SiZhu.exe 和 autorun.inf 两个和病毒有关的文件

这两文件被加了系统文件的属性所以你无法直接用DEL指令删除

输入命令 "attrib SiZhu.exe" 可以看到文件的属性 SH

输入命令 "attrib -s -h SiZhu.exe" 去掉它的属性

输入命令 "del SiZhu.exe" 完成删除