24小时热门版块排行榜    

查看: 2751  |  回复: 24
当前主题已经存档。

xiaop_dai

银虫 (正式写手)

中QUTORUN病毒了,找专杀工具杀杀。用右键可以打开的硬盘的。
11楼2007-05-19 14:51:20
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

johnmy

木虫 (著名写手)


kettytian(金币+1):刚刚杀了很好用谢谢
用USBKiller或USBCleaner(U盘病毒专杀工具) V6.0 Build20070513 绿色版
http://www.easysofts.com.cn/
http://www.easysofts.com.cn/down/KeySwap.rar
http://www.cncrk.com/downinfo/6293.html
Auto病毒专杀已经改名为USBKiller(U盘病毒专杀工具),请各位更新下载。

  版本号:2.1 正式版 build0514
  最后更新日期:2007-05-14

  1.完整查杀随机字母数字组合病毒,如4E7E2E40.exe
  2.再次升级杀毒引擎,增强查杀病毒的完整性
  3.增加查杀多种病毒

U盘病毒又称Autorun病毒,是通过AutoRun.inf文件使对方所有的硬盘完全共享或中木马的病毒,随着U盘,移动硬盘,存储卡等移动存储设备的普及,U盘病毒也随之泛滥起来。近日,国家计算机病毒处理中心 发布公告称U盘已成为病毒和恶意木马程序传播的主要途径。面对这一需要,U盘病毒专杀工具USBCleaner应运而生了.USBCleaner是一种纯绿色的辅助杀毒工具,具有检测查杀70余种U盘病毒,U盘病毒广谱扫描,U盘病毒免疫,修复显示隐藏文件及系统文件,安全卸载移动盘盘符等功能,全方位一体化修复杀除U盘病毒.同时USBCleaner能迅速对新出现的U盘病毒进行处理.USBCleaner是你学习,工作,娱乐的好帮手!

  1.完善bsr.exe病毒的查杀方式
  2.修正清理autorun.pif,setuprs1.pif病毒代码错误  
  3.更新一处代码错误  
  4.修正多处变种病毒判断代码的错误
  5.修正一处代码错误
  6.增加2个新U盘病毒的查杀,分别是ntvdm.exe变种,rundll.exe Trojan.vb.wmr  

本站为USBCleaner官方合作伙伴
12楼2007-05-19 18:22:33
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

dongjue

银虫 (小有名气)

一般方法楼上的都说过了,我只说一个实用点的,你若急着用,可以用这手:
在地址栏里(甚至IE的地址栏)输入想要进的分区,这种方式可以进入你想进的盘还不会启动病毒;另外一种就是在开始/运行,里面输入也一样可以打开盘而不启动病毒.
希望对你有所帮助!
又见木虫!!
13楼2007-05-19 20:58:41
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

穆沙

金虫 (小有名气)

先重新 启动机器 按 F8进入安全模式状态前 不选安全模式 而是 选择上一次正确的启动的 选项 然后进入系统试试  能否打开
这是最简单的 了
不行 在案照楼上提供的方法去解决 或百度搜一下 有可以不重装系统 或格式化盘的方法 就是在运行中输入gpedit.msc  接下来 选择  系统--组策略---关闭自动播放--双击-设置  选择启动 打不开的盘就可以了
不行 在找其他办法了
14楼2007-05-21 07:51:20
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

xkw2005

荣誉版主 (文坛精英)

我是正经人!

优秀版主

可能中了autorun病毒,用文件夹或者资源管理器就好了
爱国爱家爱老婆,反美反日反台独!
15楼2007-05-21 08:00:16
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

godtsy

木虫 (著名写手)

具体操作步骤如下:
方法一:
1."开始-运行",键入cmd后回车,进入DOS状态,输入C:后回车.继尔输入dir/a后车(没有参数a是看不到隐藏文件的.执行a是显示所有文件)
2.此时你会发现一个autorun.inf文件,再输入attrib autorun.inf -s -h -r 后回车,此你说什么呢作目的是去掉autorun.inf文件的"系统"、“只读”、“隐藏”属性,否则无法删除。随后输入del autorun.inf。
3.双击c盘试一下,如能打开,就OK.
4.如出现要求你定位某个命令,如ESKTOP.EXE或其它时,进入注册表,清除注册表中相关信息:"开始-运行",键入regedit,"编辑-查找-DEKTOP.EXE或其它,找到的第一个就是C盘的自动运行,删除整个shell子键,完毕.
双击C盘,应该可以打开了!
方法二:
运行:gpedit.msc打开组策略:用户配置:管理模板:系统:双击:“系统”然后找到右面:关闭自动播放:双击它。然后选已启用:下面的所有驱动器:最后退出。注销一次。或者是重启一次就可以了。。。。

  我是直接在资源管理器中用右键打开硬盘(双击打不开可以试用右键打开,感觉用DOS查找很麻烦),在文件夹属性里打开显示所有文件,找到autorun.inf ,删除并重启!再用杀毒软件彻底杀一遍。有同样问题的朋友可以试试此方法!

移动硬盘打不开的解决方法!
一、sys.exe的病毒通过移动硬盘和U盘传播造成
sys.exe病毒特征:
Word文档杀手(Worm/DocKiller)或Troj_backdoor.sys 。2004年6月17日,反病毒中心截获“Word文档杀手”蠕虫病毒(Worm/DocKiller)。该病毒运行后会搜索软盘、U盘等移动存储磁盘和网络映射驱动器上的Word文档(*.doc)文件,并用试图用自身覆盖找到的Word文档,达到传播的目的,同时也破坏了原有文档的数据。病毒还会在计算机管理员修改用户密码时进行键盘记录,记录结果也会随病毒传播一起被复制。
解决方法:
1.先用鼠标右键打开移动硬盘(注意:一定要用右键点开,以保证系统进程中没有sys.exe的运行),然后在文件夹选项中把所有方框里的勾都撤消,再显示所有文件和文件夹,此时会发现,在根目录下隐藏的sys.exe和一个autorun.inf文件,删除这两个文件。同样的方法,在你的d盘,e盘等所以硬盘中重复一遍。
2.开始-运行-regedit打开注册表,编辑-查找中输入“sys.exe”进行查找,删除查找结果的子键,删除一个后点击“查找下一个”继续删除,直到找不出与sys.exe有关的键值为止,尤其是要把有关的整个shell子键删除。(建议在修改注册表前先进行备份,以免出错)你会在注册表每个盘下面的“AUTORUN”子键发现“自动播放(&p)"这子键,毫不犹豫 删~!
如果你不知道就在注册表中查找“自动播放”,找到结果后注意相关键值信息,注意查看数据项,如果发现还有关于“sys.exe”的键值就删除。
3.重新启动,再打开我的电脑,右键点移动硬盘,如果没有发现多出的“自动播放”选项,基本就清除完毕了,返回后用左键双击打开,sys.exe与autorun.inf如果已经不存在,就搞定了,再用同样的方法检查其他盘。
二、rose病毒感染造成
rose病毒特征:
1、在系统中占用大量cpu资源。
2、在每个分区下建立rose.exe和autorun.inf两个文件,双击该盘符时显示自动运行,但无法打开该分区。
3、大部分通过U盘、移动硬盘等存储设备传播。对网络危害还在发现过程当中。
4、可能会引起部分系统崩溃,表现在开机自检后直接并反复重启,无法进入系统。
查杀方式:
由于某些原因,各种杀毒软件均没有提供相应的病毒库,导致无法通过杀毒软件查杀该病毒。现网络中心提供手动杀毒方式,具体如下:
1、调出任务管理器,在进程页面中结束掉所有名称为Rose.exe的进程(建议在后面的操作中反复此操作,以确保病毒文件不会反复发作)。
2、在开始--运行中输入“regedit”(XP系统)打开注册表,查找所有的“rose.exe”键值项,找到后将整个shell子键删除。
3、在我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉。
4、对每个盘符点右键-打开进入(切记不能双击),删掉所有的rose.exe和autorun.inf文件。
5、在c:windows\system32下查找有没有rose.exe文件,如果存在就直接删掉。
6、下载rose.exe杀毒软件进行查杀。下载地http://srui.cn/soft/1353.htm
注意:只要知道你中的是rose.exe病毒,则此电脑的任何磁盘驱动器(包括U盘等移动存储器)切莫直接双击打开,否则以下操作前功尽弃。
解决方法:
一、结束rose.exe进程,然后删掉以下文件:各个盘符下的autorun.inf和rose.exe文件(包括自己的U盘等),c:\windows\ system32\run.reg,c:\windows\system32\systemdate.ini(里面记录着删掉NTDETECT.COM文件的时间),d:\systemfile.com文件;最后将注册表中HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下面的dll键值删掉,然后重启即可。
二、只要知道你中的是rose.exe病毒,则此电脑的任何磁盘驱动器(包括U盘等移动存储器)切莫直接双击打开,否则以下操作前功尽弃,
1.打开我的电脑,点"工具"-->"文件夹选项"-->"查看",在"高级选项"里,把"隐藏受保护的操作系统文件(推荐)"一项前面的勾号去掉,并将"隐藏文件和文件夹"下属栏中选中"显示所有文件和文件夹". --------此操作为了打开隐藏文件显示,方便以下操作.
2.点击"开始"--->"运行",输入"regedit",进入注册表编辑,点"编辑"--->"查找",在"查找目标栏" 输入 "ROSE.EXE" 按回车搜索相关键值,查到后,直接删除该键值,然后继续按F3,继续查找剩下相关键值,只要查出即删,一般中毒的系统会产生2个键值,你删除后只管按F3,知道完成注册表搜索,确保你的注册表里没有相关键值为止.--------此操作为了截断ROSE.EXE文件的复制源.
3.进入你电脑的所有驱动器盘(千万注意:千万不要双击打开盘符,采用右键点取"打开"进入!),在每个磁盘的根目录你会看到2个文件:"rose.exe"及"autorun.inf",将你电脑所有盘中的"rose.exe"文件全部删除,切勿遗漏.(每个盘中该病毒仅存在与根目录下,且每个盘切莫双击直接点开!)-------此操作彻底断掉该病毒的可执行文件.
4.在完成第三步操作后,你会发现 "rose.exe"文件已经不复存在,但是"autorun.inf"仍在,且无法删除,刷新后仍然出现,不要紧,重新启动电脑,进入系统,依旧按右键"打开"进入电脑各盘,再删除所有的"autorun.inf" 文件,你会发现此次删除成功,--------此步操作扔需注意切莫双击进入电脑各盘,否则前功尽弃!
5.重启电脑(务必)重复第2步搜索删除,大功告成!
16楼2007-05-21 08:12:55
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

匿名

用户注销 (正式写手)

小木虫诚信推广者

本帖仅楼主可见
17楼2007-05-21 08:19:26
已阅   申请博学EPI   回复此楼   编辑   查看我的主页

hubeter

木虫 (正式写手)

部长

如果着急刊东西的话,直接右单击,选择菜单里面的打开按钮,不要选择open,刊过以后用瑞星或卡巴斯基杀毒都可以杀掉
读书使人充实,思考使人深邃,交谈使人清醒。
18楼2007-05-21 08:27:27
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

muxin22

木虫 (正式写手)

双击无法打开磁盘解决方案故障现象:双击不能打开磁盘,右键点磁盘第一个选项是auto,磁盘格式化好了能双击,但是重启了后又不行。

解决方法如下,请按步骤执行:
一、先打开我的电脑→工具→文件夹选项→查看→选中显示所有文件和文件夹,去掉“隐藏受保护的系统文件”的选中,让所有的文件都显示出来.

(若仍无法显示全部文件HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\ Advanced\Folder\Hidden\SHOWALL,将CheckedValue键值修改为1。若还是没有用,隐藏文件还是没有显示,仔细观察发现病毒它有更狠的招数:它在修改注册表达到隐藏文件目的之后,为了稳妥起见,把本来有效的DWORD值CheckedValue删除掉,新建了一个无效的字符串值CheckedValue,并且把键值改为0(如图)!这样你以为把0改为1就会万事大吉,可是故障依旧如此!也就难怪出现以上的现象了。正确的方法是:先检查CheckedValue的类型是否为REG_DWORD,如果不是则删掉“李鬼”CheckedValue(例如在本“案例”中,应该把类型为REG_SZ的CheckedValue删除)。然后单击右键“新建”--〉“Dword值”,并命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”。经过刚才一番操作,我的电脑里的隐藏文件可以看到了,假如上述方法无效,那么可能是 HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden的数据丢失或损坏,遇到这种情况,请在Windows XP安装光盘中找到Hidden.reg,双击它,然后单击“确定”按钮,将该完整的注册表数据添加到当前系统的注册表中即可。(备注:我手头上的XP安装光盘找来找去都没有这个东西,假如你不幸遇到这种情况,可以尝试使用这种方法:找一部没有问题的电脑,把HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden这个分支导出(假如命名为1.reg);然后备份有问题的电脑的该注册表分支;最后把1.reg导入看能否解决问题)

二、然后右击硬盘→打开的方法打开硬盘,你会看到auotrun.inf文件,先不要删除它,双击它,会自动用记事本打开这个文件,里面有open="一个有exe文件",到这里你要记信这个open后的这个exe文件,然后关闭记事本。
接下来,右击任务栏→任务管理器→进程→找到你刚才看到的open后的那个exe文件的进程→右击→结束进程树。再到该硬盘下面,你应该可以顺序删除里面的autorun.inf和open指向的exe文件了。
一般它还会感染其他盘,并且会在注册表里面有启动项,只要你重启就会重新发作,所以你还要把其它的盘检查一次。然后删掉注册表里的启动项,方法如下:
开始→运行→regedit,进入注册表,打下如下的子键:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
在右边找open=指定的那个exe文件的启动项。一般会是c:\windiws\*****.exe之类!!
如果有,右击→删除即可!!这样就不会再发作了!

原因二:rose病毒:
症状:双击盘符无法打开,只能通过右键打开;几天之后删除系统NTDETECT.COM文件,系统无法启动。
传播途径:U盘、MP3、移动硬盘
检查方法:将文件夹选项--查看中的"隐藏受保护的操作系统文件(推荐)"前的勾去掉,并在此项下面选择“显示所有文件和文件夹”。然后打开任一盘符,如果发现有“rose.exe”和“AUTORUN.INF”文件,则已中毒。
解决方法:
手动:
结束rose.exe进程,然后删掉以下文件:各个盘符下的autorun.inf和rose.exe文件(包括自己的U盘等),c:\windows\system32\run.reg,c:\windows\system32\systemdate.ini(里面记录着删掉NTDETECT.COM文件的时间),d:\systemfile.com文件;最后将注册表中HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下面的dll键值删掉,然后重启即可。
自动:
清除工具下载地址:http://www.blog.edu.cn/UploadFiles/2006-5/56357941.rar
然后重启即可。
19楼2007-05-21 08:45:35
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

danielwu1

木虫 (正式写手)

应该是中毒了,一定要杀毒彻底!
20楼2007-05-21 08:51:20
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖
相关版块跳转 我要订阅楼主 kettytian 的主题更新
普通表情 高级回复 (可上传附件)
信息提示
请填处理意见