惠安学生网

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 3041|回复: 40

⿴{求助.﹪}},

[复制链接]
发表于 2007-2-15 18:52:17 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

x
怎么办...?
未命名.JPG
未命名d.JPG
发表于 2007-2-16 01:15:54 | 显示全部楼层
就是autorun.inf这个文件在捣乱,中毒了,解决办法:
开始---运行---cmd(这个不要说明了哦)
d: (到d盘)
dir /a (A是显示所有的意思,没有A就不会显示隐藏文件哦,/a前面是空格)
这时你必定一定以及肯定会看见有一个autorun.inf文件
attrib autorun.inf -s -h -r (去掉autorun.inf文件的系统、只读、隐藏属性,-前都是空格,只有把这三个属性去掉才能顺利删除哦。)
del autorun.inf (删除它~)
回复 支持 反对

使用道具 举报

发表于 2007-2-16 01:19:42 | 显示全部楼层
可以到网上看下
橙色八月U盘病毒
锝介绍..
[em07]
回复 支持 反对

使用道具 举报

发表于 2007-2-16 08:00:16 | 显示全部楼层
[em03]
回复 支持 反对

使用道具 举报

发表于 2007-2-16 12:49:31 | 显示全部楼层
..
..
灌水叻你..
[em03]
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-2-16 13:03:47 | 显示全部楼层
原帖由 單の行道 于 2007-2-16 01:15 发表
就是autorun.inf这个文件在捣乱,中毒了,解决办法:
开始---运行---cmd(这个不要说明了哦)
d: (到d盘)
dir /a (A是显示所有的意思,没有A就不会显示隐藏文件哦,/a前面是空格)
这时你必定一定以及 ...



恩....谢谢......[em11]
回复 支持 反对

使用道具 举报

发表于 2007-2-16 13:04:13 | 显示全部楼层
已经解决叻嬷..
[em07]
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-2-16 13:06:05 | 显示全部楼层
原帖由 單の行道 于 2007-2-16 01:15 发表

这时你必定一定以及 ...



然后呢....?
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-2-16 13:10:17 | 显示全部楼层
该病毒是rose病毒的变种, rose病毒症状:双击盘符无法打开,只能通过右键打开;几天之后删除系统NTDETECT.COM文件,导致系统无法启动。
      传播途径:U盘、MP3、移动硬盘可见,此毒不除,电脑玩完。一般的杀毒软件基本只能查出来,但是都杀不了。
       网上也讲了许多方法,其中有两种方法比较普遍:注册表法和专杀工具法。注册表法由于过于复杂,所以建议对注册表知之甚少的朋友少用,搞不好毒杀不掉,反倒把自己的系统搞跨,实在不值得。当然就还有另外了一种方法专杀工具法,去网上找一个专杀工具,就可将其彻底杀掉。

现在网上主要的专杀工具有两个:RavMonE Killer和江民的落雪专杀TrojanKiller。

下载专杀工具.杀完之后,再重启电脑,打开我的电脑,选中硬盘盘符,点右键选择”打开“(千万不能双击打开,否则木马又会进行复制),"工具"-"文件夹选项"-"查看"-"显示所有隐藏文件"让隐藏文件显示,找到该盘下的RavMonE.exe文件,autorun.inf文件,超级文本以fot开头的文件,全部删除.在确定没有上述文件后,退出U盘,再插入检查是否有"Auto“,如果没有,则删除成功.



PS:推荐大家两种都试一下``或者在一种不起作用的时候选择另一种``另外告诉一个大家常用的防范方法:一般在插入U盘的时候会自动运行,大家平时在插入U盘的时候按住SHIFT大概5秒可以防止病毒随U盘自动运行.还有就是平时在使用U盘时最好用右键打开.



您可以在运行里输入“REGEDIT”,然后找到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,然后看看里面是否有一个CheckedValue键,看看里面的DWORD值是否为0,如果是改成1或者删掉,这样就可以显示隐藏的文件了。
打开记事本

输入以下内容,保存为showall.reg,

选择所有文件,导入注册表就可以了

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"


显示隐藏文件后,把 autorun.inf 和病毒程序删除即可,一般每个盘都有 ,你先直接打开autorun.inf,里边有病毒的名字,把它和autorun.inf一并删除。。。

在DOS下删除 先去掉隐藏属性。attrib -h - r -s autorun.inf

恭喜你,你中了橙色八月U盘病毒.他应该是ROSE病毒的变种吧!
即使你重装了系统也没有用,认为他存在在你的每个盘里.他要是发作了,你的防火墙和杀度软件就瘫了

计算机的哥们研制出简捷的方法:
删除方法:
任务管理器:进程中,看有没有名为SVOHOST(不是SVCHOST,大小写一样)或SXS的进程。如果有就结束此进程,因为有此进程,病毒就删不掉。当然,没有最好。
打开E盘,新建压缩文件夹(用于查看)。然后把压缩文件打开,你会看到E盘里的所有内容 ???
这个时候发现E盘下面的隐藏文件“autorun.inf”,“pagefile.pif”或“SXS”。你可能回看到一个,或两个键选择“删除文。在文件上点右件"。现在试一下,E盘应该可以正常打开了

[ 本帖最后由 單の行道 于 2007-2-16 16:22 编辑 ]
回复 支持 反对

使用道具 举报

 楼主| 发表于 2007-2-16 13:25:16 | 显示全部楼层
原帖由 單の行道 于 2007-2-16 13:04 发表
已经解决叻嬷..


恩,.
谢谢...


大家如果也中了这个该死的病毒..

不防试试..这个.....

[ 本帖最后由 單の行道 于 2007-2-16 16:21 编辑 ]

双击盘符无法打开,只能通过右键打开.rar

268.54 KB, 下载次数: 3694

回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

关于我们|小黑屋|手机版|Archiver|站内搜索|惠安学生网 ( 闽ICP备2021016123号 )

GMT+8, 2025-1-16 02:41 , Processed in 0.084640 second(s), 23 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表