关于电脑中auto病毒的问题!!!!!

来源:百度知道 编辑:UC知道 时间:2024/06/09 04:24:35
我有两台电脑。
一个台式机一个笔记本~
台式机装的是金山收费版还有360安全卫士。笔记本装的是瑞星和360安全卫士。
我把u盘格式化n遍了,在笔记本上还显示中了病毒aotu~~~~~
但在台式机上没事。我两台电脑都全盘杀毒了。也没见到病毒~~~~~~
我的u盘只在这两台电脑上用,别的电脑我都没插过~~怎么处理啊?
是不是笔记本本身就中毒了~???还是什么原因!请大侠帮帮忙~!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

这种病毒是通过U盘传播的,它在每个驱动器下都有一个卷标AutoRun.inf文件,只要你双击驱动器,就会激活病毒,我们需要手工来删除AutoRun.inf这个文件,在“命令提示符”下输入“attrib
autorun.inf -s -h -r”去掉它的“系统”、“只读”、“隐藏”属性,这样输入“del
autorun.inf”才可以删除。接着进入注册表查找“COMMAND.EXE”键值项,找到后将整个shell子键删除。
解决的具体方法如下(以D盘为例):
开始---运行---cmd(打开命令提示符)
D: dir /a a* (没有参数A是看不到的,A是显示所有的意思)
此时你会发现一个autorun.inf文件,
attrib autorun.inf -s -h -r 去掉autorun.inf文件的系统、只读、隐藏属性,否则无法删除 autorun.inf ,
del autorun.inf
到这里还没完,因为你双击了D盘盘符没有打开却得到一个错误。要求定位DESKTOP.exe,
这个时候自动运行的信息已经加入注册表了。下面清除注册表中相关信息:
开始
运行
regedit
编辑
查找
DESKTOP.exe
找到的第一个就是D盘的自动运行,删除整个shell子键
完毕.
重复以上操作数次,解决其他驱动器的问题,注册表中的信息是在一起的,在删除D盘
Shell/Open/Autorun的时候顺便都删除了吧。
以上是此病毒感染硬盘的解决办法。
那天去给U盘杀毒,那里的人用得一款名为Kill_Autorun的软件,并用U盘专杀找回了隐藏的文件。
另外,电脑还没中过毒的,在自己每个盘内创建一个新的文件夹,重命名为autorun.inf也行,利用windows系统文件不可重复性免疫此病毒,若觉得不保险就下个超级巡警免疫一下,反正360是根除不了。只能杀兵,端不了病毒老窝。

更新:
事实表明,目前已经有新的病毒能够有意识地检测autorun.inf的存在,