返回列表 回复 发帖

杀死AUTO!!!!!!

一、在任意盘符下新建一个记事本txt文件,把下面的东西复制进去:
@echo on
taskkill /im explorer.exe /f
taskkill /im wscript.exe
start reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXplorer\Advanced /v ShowSuperHidden /t REG_DWORD /d 1 /f
start reg import kill.reg
del c:\autorun.* /f /q /as
del %SYSTEMROOT%\system32\autorun.* /f /q /as
del d:\autorun.* /f /q /as
del e:\autorun.* /f /q /as
del f:\autorun.* /f /q /as
del g:\autorun.* /f /q /as
del h:\autorun.* /f /q /as
del i:\autorun.* /f /q /as
del j:\autorun.* /f /q /as
del k:\autorun.* /f /q /as
del l:\autorun.* /f /q /as
start explorer.exe

然后,把它的txt格式改为bat格式,右键-打开,任务栏消失后大约1-3秒后出现,这是,你的auto病毒就搞定了。


二、软件下载:

彻底查杀方法:

第一步:打上补丁,彻底远离和禁止auto病毒

下载Firefox,12月份新的的Firefox已经集成了auto病毒的补丁,如果你是电脑高手更应该了解,针对IE7和遨游等的漏洞,最新Firefox已经修补了这些补丁。没有此补丁,病毒将无法清楚干净,杀了病毒还会有,下载后安装并运行一次,自动安装此病毒补丁。以后将不会再感染该病毒。电脑中已经有的病毒也会被禁止运行。这是查杀该病毒的最关键的一步。点此进入下载firefox

第二步:使用auto病毒专杀工具查杀

AUTO专杀工具RavMonE Killer是目前唯一一款可以查杀所有auto病毒及其变种病毒的工具,实现检测和清除、修复感染auto病毒的磁盘和文件,对auto病毒的未知变种具备侦测和处理能力,可以处理目前所有的auto病毒家族和相关变种。 2、注意在清除时一定要先打上上面说的补丁结束病毒进程的运行,否则病毒将无法清除。

安装版下载:

点此下载


病毒简介:

病毒名称:auto病毒”(Trojan/PSW.GamePass)

病毒中文名:落雪病毒木马

病毒类型:木马

危险级别:★★★★★

影响平台:Win 9x/ME,Win 2000/NT,Win XP,Win 2003

病毒描述:

最近一段时间,许多朋友都中了这个病毒:AUTO病毒。该病毒的主要症状:除系统盘外,其它盘鼠标左键双击打不开,右键单击打开菜单会出现一个OPEN的选项。每个盘都有两个这样的文件:autorun.inf 和 sxs.exe,当然可能有些人并不是sxs.exe,而是以其它命名的*.exe的文件。
该病毒是rose病毒的变种, rose病毒症状:双击盘符无法打开,只能通过右键打开;几天之后删除系统NTDETECT.COM文件,导致系统无法启动。
传播途径:U盘、MP3、移动硬盘可见,此毒不除,电脑玩完。一般的杀毒软件基本只能查出来,但是都杀不了。






三、软件下载:

Auto病毒专杀 2.0正式版 build0501:

http://www.onlinedown.net/soft/34706.htm#download


auto病毒专杀工具 绿色版:

http://www.itrj.cn/downinfo/774.html
但其实可以不用这么麻烦。打开磁盘,点击工具----文件夹选项----查看----中隐藏受保护的操作系统文件前面的勾去掉,以及隐藏文件夹中显示所有文件夹,然后就可以看到autorun.inf这个文件,删除它,然后重新启动。U盘也是这样子
版主2楼 说得对,不过病毒有时修改注册表让用户无法正常显示所有隐藏文件,也就是点击工具----文件夹选项----查看----中隐藏受保护的操作系统文件前面的勾去掉,以及隐藏文件夹中显示所有文件夹   ,但是关了文件夹选项后,它始终又修改回去了,不显示隐藏文件,
确认此时没有病毒进程运行,修改[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
可以解决这个问题
返回列表