飞行服品牌:电脑中病毒啦,双击硬盘盘符都无法打开,求助!

来源:百度文库 编辑:杭州交通信息网 时间:2024/05/07 04:52:13
我的电脑中病毒啦,是从公司用移动硬盘带过来的病毒,用瑞星和金山都可以查到病毒,但删不干净,上网查了查说在安全模式下可以删干净,我也试了,但没有效果.最近这几天,我发现我双击我硬盘盘符都没法打开啦,右击第一项是自动播放.求救各位,帮帮忙
下面是我在用金山杀毒时部分病毒的信息.
Win32.Hack.Tompai.b.65024

Win32.Troj.Agent.ue.24576
发现病毒在: C:\Documents and Settings\a\Local Settings\Temporary Internet Files\Content.IE5\3YCJB14L\mm[1].htm
病毒名:VBS.Exploit
病毒类型: 其他病毒
处理结果: 清除

发现病毒在: C:\Documents and Settings\a\Local Settings\Temporary Internet Files\Content.IE5\6PKX4TCD\http[1].hta
病毒名:VBS.Taorao
病毒类型: 其他病毒
处理结果: 清除

发现病毒在: C:\Documents and Settings\a\Local Settings\Temporary Internet Files\Content.IE5\01234567\ray[1].js
病毒名:JS.IcyFox.a
病毒类型: 其他病毒
处理结果: 清除

发现病毒在: E:\Program Files\Tencent\QQ\QQFileCache\9ED74827EC977F14505CA349CB862FAD91357A6FFC05119912D1529C94310C2D
病毒名:Win32.Troj.Agent.b.37849
病毒类型: 其他病毒
处理结果: 删除
我刚才用金山把全部盘符都杀了,现在没有发现一个病毒.
但我的盘符还是双击打不开啊,说明还是有病毒的,这是怎么回事?

KV2005带的DOS杀毒在DOS 下可以杀掉.
或者搜下win32.troj 专杀工具
这病毒会无限复制。。。想要彻底清除。。最好格盘
很多win32.troj为木马病毒。。不想格盘的话可以试试以下方法:(本人未亲身体验过以下方法,资料来源于网络,本人不为安全负责)
手工彻底清除 Win32.Troj.Lmir.eg.53436(Backdoor.PWStealer) 木马的方法 作者:费尔安全实验室(原创), 日期:2003/12/18. 若转载请注明引自"费尔安全实验室"
费尔托斯特安全可以完全清除掉此病毒(托斯特显示病毒名为“Backdoor.PWStealer”),如果手上有它的正式版可以使用它扫描并删除。如果当前没有也可以用下面的方法手工清除它(注意以下方法测试于Windows2000/XP/2003/NT,9x/me下可能有些略有不同,这时您可以使用费尔托斯特安全清除):

一、请先去把系统设置为“显示隐藏文件”,因为病毒以隐藏属性伪装,不做此设置将无法看到它,设置的方法如下(如果系统已经做了此设置可以跳过这一步):

打开“我的电脑”;
依次打开菜单“工具/文件夹选项”;
然后在弹出的“文件夹选项”对话框中切换到“查看”页;
去掉“隐藏受保护的操作系统文件(推荐)”前面的对钩,让它变为不选状态;
在下面的“高级设置”列表框中改变“不显示隐藏的文件和文件夹”选项为“显示所有文件和文件夹”选项;
去掉“隐藏已知文件类型的扩展名”前面的对钩,也让它变为不选状态;
最后点击“确定”。

二、打开“开始/运行”,输入“regedit”后“确定”以打开注册表编辑器,进入到HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run键下,在右边列中,找到一个名为“;Rundll”的值,如果找到请双击打开看,查看并记下“数值数据”中指示的文件及路径名,一般为“C:\\WINNT\\System32\\XXXX.exe”的形式(但并不固定,这要根据具体的环境而变化),注意其中的“XXXX.exe”代表的是任意值,并不固定,而不是4个X,所以这时一定要记清这个“XXXX.exe”所代表的文件名,记下后然后从注册表中删除这个“;Rundll”值;

三、按“Ctrl+Alt+Del”键弹出任务管理器,找到在上面第二步中记下的“XXXX.exe”的进程(注意这里的XXXX.exe是具体的名称而不是4个X)。找到有相同的进程后选中它并点击“结束进程”以结束掉木马进程;

四、打开资源管理器进入到 “系统目录\\Winnt\\System32”下(如果您的win2000/nt/xp安装在C盘则就是 C:\\Winnt\\System32)。找到XXXX.exe和XXXX.dll文件然后直接删除它们(当然,这里的XXXX所代表的仍然不是4个X,而是具体的名称);如果在删除过程中发现XXXX.dll删除不掉,而是报告“文件正在使用中无法删除”,则可以注销或重启一下电脑,然后再按此方法找到并删除它就可以了。

至此,如果一切顺利您就应该可以清除掉此木马了。
-----费尔安全实验室

在你的硬盘盘根目录下一定有个隐藏的文件
autorun.ini 或 autorun.inf
随便打开一个文件夹 菜单-工具-文件夹选项-查看-显示所有的文件和文件夹 点确定.
再用右键打开d;和e; 把那个文件删除就可以正常打开啦.

哦。
你要删干净啊,那就手动把它删了吧。
先用鼠标左键点一下那个文件,(只点一下,不要点两下哦,记住了)。再按键盘“caps lock + del"就可以了。
放心,那虽然是C盘里的,但不是C:/windows里的,可以删。

可从运行进入注册表
按对应删除