中了AUTO病毒如何解决

2024年11月23日 07:00
有5个网友回答
网友(1):

rose病毒:
症状:双击盘符无法打开,只能通过右键打开;几天之后删除系统NTDETECT.COM文件,系统无法启动。
传播途径:U盘、MP3、移动硬盘
检查方法:将文件夹选项--查看中的"隐藏受保护的操作系统文件(推荐)"前的勾去掉,并在此项下面选择“显示所有文件和文件夹”。然后打开任一盘符,如果发现有“rose.exe”和“AUTORUN.INF”文件,则已中毒。
解决方法:
手动:
结束rose.exe进程,然后删掉以下文件:各个盘符下的rose.exe文件(包括自己的U盘等),c:\windows\system32\run.reg,c:\windows\system32\systemdate.ini(里面记录着删掉NET.COM文件的时间),d:\systeile.com文件;最后将注册表中HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Run下面的dll键值删掉,然后重启即可。
自动:
清除工具下载地址:http://www.blog.edu.cn/UploadFils/2006-5/5635791.rar
然后重启即可。

方法二:
auto病毒专杀工具和补丁下载

http://shadu.366down.net/chasha/auto.htm

最近一段时间,我的许多朋友都中了这个病毒:AUTO病毒。该病毒的主要症状:除系统盘外,其它盘鼠标左键双击打不开,右键单击打开菜单会出现一个OPEN的选项。每个盘都有两个这样的文件:autorun.inf 和 sxs.exe,当然可能有些人并不是sxs.exe,而是以其它命名的*.exe的文件。
该病毒是rose病毒的变种, rose病毒症状:双击盘符无法打开,只能通过右键打开;几天之后删除系统NTDETECT.COM文件,导致系统无法启动。
传播途径:U盘、MP3、移动硬盘可见,此毒不除,电脑玩完。一般的杀毒软件基本只能查出来,但是都杀不了。

网上也讲了许多方法,其中有两种方法比较普遍:注册表法和专杀工具法。注册表法由于过于复杂,所以建议对注册表知之甚少的朋友少用,搞不好毒杀不掉,反倒把自己的系统搞跨,实在不值得。

网友(2):

1.在中了autorun病毒的盘符上点右键,出现的级联菜单最上面会有粗体的autorun字样。如果你直接双击盘符,病毒就会运行,很容易感染其他分区。
2.当系统盘中毒有的后会导致无法加载桌面既explorer.exe进程无法运行,此时必须手动运行explorer.exe进程。有的还会弹出死循环窗口。
3.如果系统盘没中毒一般用专杀,在安全模式进行杀毒。
4.如果系统盘中了毒,为了避免重装系统,我提供一种我认为还不错的方法用雨林木风的系统盘因为它带有一个简易版的系统,把电脑改为光驱启动,运行简装版XP。进入系统后直接把每个分区的autorun.inf删除就行。
5.此原理跟以前用DOS系统盘引导在DOS系统中杀毒是同样的原理,不过现在都没有软驱了。且DOS系统的命令可能也没几个人还学。
6.重装系统后不要直接双击盘符,可以点右键选择打开。把隐藏的autorun.inf删除
================
个人意见仅供网友参考。

网友(3):

AUTO病毒变种很多,专杀不一定行,我来教你最简单的2种方法:
1.在重装系统的时候把所有盘全格了(一定要全部格完后在装系统)
2.装完系统后不要打开别的盘,(也别右击非系统盘,因为有的变种右击打开也会中毒)右击我的电脑选资源管理器-工具-文件夹选项-显示所有隐藏文件-显示系统文件-依次单击左边的D,E,F..盘,右边应该可以看到有隐藏的文件带AUTO字样的文件全部删掉,然后重启电脑,搞定

网友(4):

首先需要重新装系统,格式化C盘,切记装完系统的第一次开机时不要直接进入正常系统。
1: 开机狂按F8进入安全模式
2: 进入后打开我的电脑,设置工具里面的文件夹选项,点击查看在高级设置里面的 《隐藏受保护的操作系统文件(推荐)》 前面的勾去掉,在选定《显示所有文件和文件夹》。 千万要记住不要双击每个盘符,在上面地址栏选定要打开的盘,在里面 找到
(1)system volume information 注: (文件夹)
(2)autorun.inf (系统配置文件)
(3)setup.exe (可执行文件) 有时可能是别的名称

3:在每个盘符下删掉以上三个文件~(记得没删完之前别双击其它盘,防止之前的操作失败).
4:清空回收站
5:重启下系统~搞定~
U盘的解决方法也一样~

网友(5):

我碰到过几次,瑞星确实杀不了,不过我都用"超级巡警"成功解决问题了,你可以试试"超级巡警",我觉得可以称为这种病毒的专杀工具.