马克思主义过时 知乎:我的电脑中病毒了!~好象是在D.E.F这几个盘里

来源:百度文库 编辑:神马品牌网 时间:2024/04/27 23:08:55
D.E.F 这几个盘双击都无法打开.而且瑞星也被强行关闭.我重新装了2次C盘系统了

还是不行
以前有病毒重新装一次C盘系统 就可以~这次不行了
高手谁能告诉我这是什么病毒?怎样才能解决掉?
我刚才看看了隐藏文件
D.E.F 这3个盘里分别都有一个兔子头的图表SXS.EXE的文件
就是这个病毒
不知道这个是什么病毒

按下Ctrl+Shift+Esc三个键 打开windows任务管理器

选择里面的“进程”标签

在“映像名称”下查找“sxs.exe” 但击它 再选择“结束进程”

一定要结束所有的“sxs.exe”进程

打开我的电脑 单击 工具菜单下的“文件夹选项”

单击“查看”标签 把“高级设置”中的

“隐藏受保护的操作系统文件(推荐)”前面的勾取消

并选择下面的“显示所有文件和文件夹”选项

单击“确定”

用鼠标右键点C盘(不能双击!) 选择 “打开”

删除C盘下的 “autorun.inf”文件 和“sxs.exe”文件

用鼠标右键点D盘 选择 “打开”

删除D盘下的 “autorun.inf”文件 和“sxs.exe”文件(另外有个文件也是,是个.exe 同样删了它)

……

以此类推 删除所有盘上的 AUTORUN.INF文件 和“rose.exe”文件

单击开始 选择“运行” 输入 "regedit"(没有引号) ,回车

依次展开注册表编辑器左边的 我的电脑>HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run

删除Run项中的 ROSE (c:\windows\system32\SXS.exe)这个项目

关闭注册表编辑器

然后重新启动计算机

删除硬盘上是ROSE:

按下shift键不放 插入U盘 直到电脑提示“新硬件可以使用”

打开我的电脑

这时在U盘的图标上点鼠标右键 选择“打开” (不要点自动播放或者是双击!)

删除 SXS.exe和autorun.inf文件 病毒就没有了

如果还杀不掉,按这个方发做:http://www.chinaemail.com.cn/bingdu/emailvirus/200608/6484.html

KV2006标准版下载!
http://kvup.jiangmin.com/download/kv2006_standard.exe
SN: KV001-59387-X45MD-SCAZ7-ML6V1
http://wstatic.xunlei.com/index2.htm?search=KV2006
最好不是直接升级 下载离线升级包 升级到最新就OK啦
http://kvup.jiangmin.com/uuauth/lixianbao/Kv20060430.rar?BC3E4DAFA860B7AAC53EFAFAC390AEE9
KV2006 离线升级包
http://update7.jiangmin.com/uuauth/lixianbao/Kv20060821.rar

先下载好 再重装格式化C盘装好系统 马上装江民 再安装别的程序

解决方法如下,请按步骤执行:
先打开我的电脑→工具→文件夹选项→查看→选中显示所有文件和文件夹,去掉“隐藏受保护的系统文件”的选中,让所有的文件都显示出来
然后右击D盘→打开的方法打开D盘,你会看到auotrun.inf文件,先不要删除它,双击它,会自动用记事本打开这个文件,里面有open="一个有exe文件",到这里你要记信这个open后的这个exe文件,然后关闭记事本。
接下来,右击任务栏→任务管理器→进程→找到你刚才看到的open后的那个exe文件的进程→右击→结束进程树。再到D盘下面,你应该可以顺序删除里面的autorun.inf和open指向的exe文件了。
一般它还会感染其他盘,并且会在注册表里面有启动项,只要你重启就会重新发作,所以你还要把其它的盘检查一次。然后删掉注册表里的启动项,方法如下:
开始→运行→regedit,进入注册表,打下如下的子键:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
在右边找open=指定的那个exe文件的启动项。一般会是c:\windiws\*****.exe之类!!
如果有,右击→删除即可!!这样就不会再发作了!
到此应该可以解决了!!!

打开windows任务管理器,察看是否有可疑的进程在运行,如果有把它结束。(Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他可能是病毒或恶意程序之类的东西。)
若无法结束,再察看控制面板〉管理工具〉服务,看有没有与之相关的 服务(特别是“描述”为空的)在运行,把它停止。同时设法查找这些恶意程序文件(可以使用搜索,搜索被你终止的进程文件名。 另外查看system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或染毒文件),然后删去。

转载请注明原作者恋曲2010

既然如此,那就将d.e.f都格掉吧!至于什么病毒已无关紧要了!

用杀毒软件的dos杀毒盘,在dos下杀,或者删了瑞星,换个别的杀毒,比如卡巴斯基,江民的,Norton 的杀毒软件

要是有帮助来个最佳答案