电脑中病毒了!求高手解决

[复制链接]
查看11 | 回复0 | 2009-1-30 06:28:38 | 显示全部楼层 |阅读模式
C盘可以正常打开,DEF盘双击后都让选择打开方式,右键点打开也不能打开,只能在资源管理器里查看,重装系统也不能解决.也找不到sxs.exe.请问这是什么病毒,怎么解决?最好能提供专杀工具,或者提供手动删除方法.谢~~~~~~~~~

                                                                                                中了autorun病毒。开始-运行-cmd,输入如下命令cd X:回车(X为你不能双击打开的硬盘盘符)X:attrib autonrun.inf -s -a -h -r 回车(此命令目的为去掉某文件的只读,存档,系统,隐藏四个属性)X:del autorun.inf回车重启电脑                                       
提问者对答案的评价:

                                                                                                请到这里查看解决方法:http://www.tmxy.net/qt/av-killer.htm如果上面的网站不能打开可以直接在爱问下载以下2个工具 一般第一个就可以解决 AV终结者木马专杀工具http://ishare.iask.sina.com.cn/cgi-bin/fileid.cgi?fileid=1836711USBCLeaner http://ishare.iask.sina.com.cn/cgi-bin/fileid.cgi?fileid=1773297下载后将主文件改名后运行(第一个已经改名)记得可以访问上述网站后应该按照要求进行彻底查杀                                       

                                                                                                解决方法:是Autorun.inf这个文件有问题,将属性去除掉后删除,然后在注册表中查找autorun.inf所指向的文件,查到后将shell这个子项删除,即可打开D盘等。                                       

                                                                                                中了autorun病毒。到这下载专杀工具http://www.nuxz.com/Soft/aqxg/bdfz/200706/4192.html                                       

                                                                                                中毒....USBKiller是一款专门用于预防及查杀U盘病毒、Auto病毒、闪盘病毒的工具。
除了可以30秒闪电查杀RavMone、 Rose、rising、Fun.xls等几十种通过U盘传播的病毒,还可以对系统实行主动防御,自动检测清除插入U盘内的病毒,从根本上杜绝病毒通过U盘感染电脑,解决你的后顾之忧。免疫功能让病毒永远也无法进入你的U盘;解锁功能解除U盘锁定状态,解决无法安全删除设备问题;修复功能修复无法显示隐藏文件、双击无法打开硬盘、清除右键Auto字样、修复无法打开杀毒软件。http://www.skycn.com/soft/36554.html                                       

                                                                                                瑞星称之为瑞星称为 Trojan.PSW.QQPass.pqb 病毒重装系统也不能解决的原因在于你重装系统后,C盘虽然无毒,但DEF...上的病毒依然存在,当你试图打开DEF盘时,就会再次引发病毒杀毒方法为:手动删除“sxs.exe病毒”方法:在以下整个过程中不得双击分区盘,需要打开时用鼠标右键——打开一、关闭病毒进程Ctrl + Alt + Del 任务管理器,在进程中查找 sxs 或 SVOHOST(不是SVCHOST,相差一个字母),有的话就将它结束掉二、显示出被隐藏的系统文件运行——regeditHKEY_LOCAL_MACHINE\\Software\\Microsoft\\windows\\CurrentVersion\\explorer\\Advanced\\Folder\\Hidden\\SHOWALL,将CheckedValue键值修改为1这里要注意,病毒会把本来有效的DWORD值CheckedValue删除掉,新建了一个无效的字符串值CheckedValue,并且把键值改为0!我们将这个改为1是毫无作用的。(有部分病毒变种会直接把这个CheckedValue给删掉,只需和下面一样,自己再重新建一个就可以了)方法:删除此CheckedValue键值,单击右键 新建——Dword值——命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”和“显示系统文件”。 在文件夹——工具——文件夹选项中将系统文件和隐藏文件设置为显示三、删除病毒在分区盘上单击鼠标右键——打开,看到每个盘跟目录下有 autorun.inf 和 sxs.exe 两个文件,将其删除。四、删除病毒的自动运行项打开注册表 运行——regeditHKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run 下找到 SoundMam 键值,可能有两个,删除其中的键值为 C:\\\\WINDOWS\\system32\\SVOHOST.exe 的最后到 C:\\\\WINDOWS\\system32\\ 目录下删除 SVOHOST.exe 或 sxs.exe 重启电脑。更详细的可以参考http://anquan.itjj.net/anquan/tools/20060823/55005.html                                       

                                                                                                你好:居然查不到,右键也进不了,那可能是硬盘损坏了,把硬盘重新格化就可以使用了,使用下面的U盘免疫,免疫后试试可以打开吗。U盘(auto)病毒相关资料:中了U盘病毒的情况:1、右键U盘或MP3等出现‘auto’或‘自动播放’等。2、无法打开U盘,要使用右键打开才可以进入病毒 。3、打开任务器出现某某的未知程序(exe),关掉又自动出现。4、杀毒软件、防火墙、杀马工具等都被关掉了。5、在各个硬盘上生出****.inf和****.exe文件。如何防中U盘病毒呢:1、使用别人电脑的时候,打开U盘或MP3等,都是使用右键打开U盘或MP3等。2、如果用双击打开U盘或MP3等,她/他的电脑中了U盘病毒,你的U盘或MP3等就中了U盘病毒了3、如果自己的U盘感染U盘病毒,不要紧,只要你在使用U盘的时候,用右键打开U盘就不会中了U盘病毒了。U盘病毒的种类:落雪系列病毒、熊猫烧香/金猪病毒、AV终结者/帕虫病毒等 美女病毒,这些都是U盘病毒,这是病毒都利用了U盘病毒的原理,但它们的查杀方法一般要下载专杀的工具,以下的工具其中一些可以清除掉。查杀方法:1、先使用 U盘病毒免疫器V1.2下载网站:http://ishare.iask.sina.com.cn/cgi-bin/fileid.cgi?fileid=1796725下载后免疫所有的硬盘2、使用U盘专杀工具下载网站:http://ishare.iask.sina.com.cn/cgi-bin/fileid.cgi?fileid=1796743使用工具中的这2个工具基本上可以完全清除掉,如果不能清除掉再使用里面的其它工具试试:360U盘查杀工具、USBKiller(U盘病毒专杀工具) V2.1 正式版再送你个最强的木马专杀工具AVG(防木马最好的):下载:http://ishare.iask.sina.com.cn/cgi-bin/fileid.cgi?fileid=1742687以上软件都是我自己的爱问共享资料保证没有病毒,可以放心使用。如果有什么问题可以用爱问发信息给我,我帮你解决。                                       

                                                                                                同我上星期中的毒一样啊!我装的是瑞星!一开机就说发现病毒。不过杀的事瑞星自己!杀完后和你的一模一样!我是重启后进安全模式!然后用AVG杀毒的!居然杀出了威金的变种病毒!所有的EXE文件都感染了!我全部删除后就DEF盘打的开了!好象没什么事!不过我还是重装了!你试试看啊!祝你好运!                                       

                                                                                                杀毒后用windows清理助手                                       

                                                                                                非常简单的,在地址栏里面输入autorun.inf回车把弹出的文本框里面的东西删除后保存.如果保存不了就说明你电脑还有病毒.中的是落雪病毒.用金山从丁重鱼网站上下载的最新版就行了.之后去安全模式杀毒吧.再用我刚说的方法清除吧.                                       

                                                                                                先把以下用记事本编辑,文件--另存为--所有文件--***.bat@echo ontaskkill /im explorer.exe /ftaskkill /im wscript.exestart reg add HKCU\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\EXplorer\\Advanced /v ShowSuperHidden /t REG_DWORD /d 1 /fstart reg import kill.regdel c:\\autorun.* /f /q /asdel %SYSTEMROOT%\\system32\\autorun.* /f /q /asdel d:\\autorun.* /f /q /asdel e:\\autorun.* /f /q /asdel f:\\autorun.* /f /q /asdel g:\\autorun.* /f /q /asdel h:\\autorun.* /f /q /asdel i:\\autorun.* /f /q /asdel j:\\autorun.* /f /q /asdel k:\\autorun.* /f /q /asdel l:\\autorun.* /f /q /asstart explorer.exe双击运行,至此以清除各盘符下的autorun.inf安装信息!autorun.inf带简单的命令,让系统先运行病毒的程序,所以右键菜单有auto或自动播放!再显示所有文件和文件夹,并把系统受保护的文件也显示出来!(文件夹选项那里)如果不能显示,步骤1:打开记事本编辑如下:(如果可显示隐藏文件这布可省略)Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced\\Folder\\Hidden\\NOHIDDEN] "RegPath"="Software\\\\Microsoft\\\\Windows\\\\CurrentVersion\\\\Explorer\\\\Advanced" "Text"="@shell32.dll,-30501" "Type"="radio" "CheckedValue"=dword:00000002 "ValueName"="Hidden" "DefaultValue"=dword:00000002 "HKeyRoot"=dword:80000001 "HelpID"="shell.hlp#51104" [HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced\\Folder\\Hidden\\SHOWALL] "RegPath"="Software\\\\Microsoft\\\\Windows\\\\CurrentVersion\\\\Explorer\\\\Advanced" "Text"="@shell32.dll,-30500" "Type"="radio" "CheckedValue"=dword:00000001 "ValueName"="Hidden" "DefaultValue"=dword:00000002 "HKeyRoot"=dword:80000001 "HelpID"="shell.hlp#51105" [HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced\\Folder\\SuperHidden] "Type"="checkbox" "Text"="@shell32.dll,-30508" "WarningIfNotDefault"="@shell32.dll,-28964" "HKeyRoot"=dword:80000001 "RegPath"="Software\\\\Microsoft\\\\Windows\\\\CurrentVersion\\\\Explorer\\\\Advanced" "ValueName"="ShowSuperHidden" "CheckedValue"=dword:00000000 "UncheckedValue"=dword:00000001 "DefaultValue"=dword:00000000 "HelpID"="shell.hlp#51103" [HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced\\Folder\\SuperHidden\\Policy] [HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced\\Folder\\SuperHidden\\Policy\\DontShowSuperHidden] @="" 将上另存为文件名: 显示隐藏文件.reg 保存类型选"所有文件" 然后双击此文件将其导入注册表 !下载U盘病毒专杀工具USBCleaner6.0 http://ishare.iask.sina.com.cn/cgi-bin/fileid.cgi?fileid=1573244U盘病毒专杀工具-USBCleanerV6.0Build20070407更新USBMON系统时间监控模块。不再使用sysinfo控件修正USBMON设置开机启动后,开启监控项仍然可选的BUG修正USBMON最大化时无法正常显示窗体更新对odbcasvc.exe等病毒的处理方式修正移动盘处理模块修复隐藏文件时只恢复根目录下的文件的BUG新增可查杀U盘病毒10个, 共可查杀病毒数139增加10个新U盘病毒的查杀,其中包括:real.exe Worm.VB.acr,autorun.pif Backdoor.RWX.2005.gy,rising.exe Trojan.DL.Mnless.hr,servet.exe Trojan.DL.Delf.ygk,COMMAND.pif Trojan.DL.Inject.wl,usbdriver.exe Worm.VB.ajg,fun.xls.exe Trojan.DL.VB.exn,sxs.exe Trojan.PSW.QQPass.rff及两个OSO病毒变种。关于一些杀毒软件误报的说明,请阅读:http://nick429.135.hezu1.com/falsereport.htm1.增加广谱检测未知U盘病毒功能 这是一项新加入的功能,主动探知未知的U盘病毒,并加已处理,提醒用户上报2.关键注册表检测和修复功能此项功能是融合在广谱侦测中的,能检测系统中容易被病毒利用的注册表顶,并加以修复3. 改进MVS.exe,MVH.exe,MVP病毒隐藏移动盘中的DOC和TXT文件后,自动修复的功能,从原来的靠手动运行批处理,改进为完全依靠程序判断,并加以恢复!4.更新程序界面5.增加可查杀病毒数为44 新增将系统时间修改为1980的病毒的查杀下载地址还有http://www.xdowns.com/soft/xdowns.asp?softid=34653&downid=21&id=36418官网:http://www.usbcleaner.cn/index1.htm官方下载:http://www.usbcleaner.cn/download/usbcleaner/usbcleaner20070523.rarhttp://download.usbcleaner.cn/download/usbcleaner/usbcleaner20070523.rar 下载完毕之后,先禁用启动项(开始--运行--msconfig--启动--全部禁用{ctfmon除外})--重启进入安全模式(开机按F8进入)启用USBCleaner全面查杀!估计U盘病毒类会被清除,但电脑上可能会有其他残留病毒。重启,升级本机的杀毒软件(如没有推荐安装奇虎360安全卫士v3.4豪华版赠送正版卡巴斯基6.0,安装激活后,升级到最新杀毒引擎!全面查杀!)杀毒,大概就没有问题了!到这病毒被清除,但不能现在放松,升级360安全卫士,给系统打上补丁,关闭微软自动播放功能!Windows防火墙,可有效防止网络病毒通过黑客攻击手段入侵!才可高枕无忧,抱头睡大觉!(下面是显示隐藏文件图)screen.width*0.35) this.width=screen.width*0.40\">

                                                                                                这是中了帕虫病毒(AV终结者)帕虫变种DC(Worm.Pabug.dc)病毒。该病毒通过优盘传播,会造成多种杀毒软件、个人防火墙无法正常使用,同时还会造成计算机无法进入安全模式。目前,该病毒已经出现多个变种,危害较大。    帕虫变种DC(Worm.Pabug.dc)  警惕程度:★★★★  它是一个能在WIN9X/NT/2000/XP系统上运行的蠕虫病毒。病毒运行后会将自身复制到各个分区根目录下,以通过优盘传播。该病毒会删除掉注册表中安全模式的相关键值,造成系统无法进入安全模式。它会将Windows系统的自动更新和WindowsXP系统的安全中心关闭,降低用户计算机的安全级别。同时,该病毒还会自动从后台下载其它的病毒木马并运行,给用户的计算机带来威胁。专杀工具下载http://www.lfie.net/soft/zhuansha/2007610596486574654.htmlAV终结者专杀工具多特网站下载http://www.duote.com/soft/11492.html可以下载U盘病毒专杀工具http://www.duote.com/soft/10050.html下载以后,解压缩,运行文件夹中的USBCleaner程序,就可以.AUTO病毒最新专杀工具可以有效的清除硬盘,和U盘中的多种木马病毒,清除菜单中的AUTO项.最新版本,多特下载http://wt.duote.com/soft/2142.html进行杀毒还可以安装杀毒软件avast! Home Edition 4.7.936简体中文版(占用资源小,查杀速度快,推荐使用)
软件大小:12642KB
软件语言:简体中文
软件类别:国外软件/免费版/杀毒软件
运行环境:Win9x/Me/NT/2000/XP/2003
软件简介:avast! Home Edition是一款免费的防毒软件,但功能上可是一点也不逊色,它拥有着一个近几100%的完全防护功能,不论是文件、电子邮件,甚至是P2P以及IM软件,均在它的防护之下,它的网络防护功能,就如同一个轻量级的防火墙,让我们不论是计算机系统安全或是网络安全,都受到它严密的保护。和专业版相比,少了两个可有可无的功能,无所谓。来自捷克,在欧洲很响亮的杀毒软件,号称唯一可以和NOD32抗衡的软件。
使用方法:安装之后是两个月试用版,按照提示使用电子邮箱注册一下,可以使用14个月。升级之后版本变成4.7.942.
下载地址:http://www.newhua.com/soft/48465.htm
如果不行的话将硬盘进行分区并格式化.再重新安装系统.安装所有的系统补丁(可以安装奇虎360安全卫士,来进行系统漏洞扫描,它可以修复漏洞,并下载安装系统补丁),然后安装杀毒软件.最好是做完系统以后,用ghost,做个系统备份,以后可能用它,恢复系统).奇虎360安全卫士简介它可以清除恶意软件,恶意网站,及恶意插件和木马.还可以扫描系统漏洞.并安装系统补丁等等.是一个不错的电脑维护软件.奇虎360安全卫士下载地址:官方网站:http://www.360safe.com/爱问共享资料:http://ishare.sina.com.cn/cgi-bin/fileid.cgi?fileid=1374918                                       

                                                                                                免费正版防毒组合,绝对好用。AVAST杀毒软件+费尔防火墙+矮人DOS系统GHOST系统备份工具+U盘免疫工具。所有病毒用AVAST扫描,一般问题全部解决。详细请看压缩文件中的说明。下载在:http://ishare.iask.sina.com.cn/cgi-bin/fileid.cgi?fileid=1865558                                       

                                                                                                如何全面清除计算机病毒注:Windows2000以上系统适用  网络时代,病毒已经无所不在。在层出不穷、变化多端的病毒袭击下,中招基本上是不可避免的了。那么中招以后我们改如何处理(当然必须处理,否则计算机没法替你工作)?是格式化系统然后重装Windows,还是请人帮忙……。因为职业关系,我不得不与这些让人讨厌的东西战斗着,逐步地积累了一些行之有效的办法,供大家参考。  一、中毒的一些表现  我们怎样知道电脑中病毒了呢?其实电脑中毒跟人生病一样,总会有一些明显的症状表现出来。例如机器运行十分缓慢、上不了网、杀毒软件生不了级、word文档打不开,电脑不能正常启动、硬盘分区找不到了、数据丢失等等,就是中毒的一些征兆。  二、中毒诊断  1、按Ctrl+Shift+Ese键(同时按此三键),调出windows任务管理器查看系统运行的进程,找出不熟悉进程并记下其名称(这需要经验),如果这些进程是病毒的话,以便于后面的清除。暂时不要结束这些进程,因为有的病毒或非法的进程可能在此没法结束。点击性能查看CPU和内存的当前状态,如果CPU的利用率接近100%或内存的占用值居高不下,此时电脑中毒的可能性是95%。  2、查看windows当前启动的服务项,由“控制面板”的“管理工具”里打开“服务”。看右栏状态为“启动”启动类别为“自动”项的行;一般而言,正常的windows服务,基本上是有描述内容的(少数被骇客或蠕虫病毒伪造的除外),此时双击打开认为有问题的服务项查看其属性里的可执行文件的路径和名称,假如其名称和路径为C:\\winnt\\system32\\explored.exe,计算机中招。有一种情况是“控制面板”打不开或者是所有里面的图标跑到左边,中间有一纵向的滚动条,而右边为空白,再双击添加/删除程序或管理工具,窗体内是空的,这是病毒文件winhlpp32.exe发作的特性。  3、运行注册表编辑器,命令为regedit或regedt32,查看都有那些程序与windows一起启动。主要看Hkey_Local_Machine\\Software\\MicroSoft\\Windows\\CurrentVersion\\Run和后面几个RunOnce等,查看窗体右侧的项值,看是否有非法的启动项。WindowsXp运行msconfig也起相同的作用。随着经验的积累,你可以轻易的判断病毒的启动项。  4、用浏览器上网判断。前一阵发作的Gaobot病毒,可以上yahoo.com,sony.com等网站,但是不能访问诸如www.symantec.com,www.ca.com这样著名的安全厂商的网站,安装了symantecNorton2004的杀毒软件不能上网升级。  5、取消隐藏属性,查看系统文件夹winnt(windows)\\system32,如果打开后文件夹为空,表明电脑已经中毒;打开system32后,可以对图标按类型排序,看有没有流行病毒的执行文件存在。顺便查一下文件夹Tasks,wins,drivers.目前有的病毒执行文件就藏身于此;drivers\\etc下的文件hosts是病毒喜欢篡改的对象,它本来只有700字节左右,被篡改后就成了1Kb以上,这是造成一般网站能访问而安全厂商网站不能访问、著名杀毒软件不能升级的原因所在。  6、由杀毒软件判断是否中毒,如果中毒,杀毒软件会被病毒程序自动终止,并且手动升级失败。  三、灭毒  1、在注册表里删除随系统启动的非法程序,然后在注册表中搜索所有该键值,删除之。当成系统服务启动的病毒程序,会在Hkey_Local_Machine\\System\\ControlSet001\\services和controlset002\\services里藏身,找到之后一并消灭。  2、停止有问题的服务,改自动为禁止。  3、如果文件system32\\drivers\\etc\\hosts被篡改,恢复它,即只剩下一行有效值“127.0.0.1localhost”,其余的行删除。再把host设置成只读。  4、重启电脑,摁F8进“带网络的安全模式”。目的是不让病毒程序启动,又可以对Windows升级打补丁和对杀毒软件升级。  5、搜索病毒的执行文件,手动消灭之。  6、对Windows升级打补丁和对杀毒软件升级。  7、关闭不必要的系统服务,如remoteregistryservice。  8、第6步完成后用杀毒软件对系统进行全面的扫描,剿灭漏网之鱼。  9、上步完成后,重启计算机,完成所有操作。  四、建议  防范病毒作用远甚于查杀病毒。因此建立严密的防范措施是十分必要的。在具备条件的大中型网络里,应该软硬兼施、立体防护。理想得到情况是:Internet的接入处是外网防火墙;紧接着是防毒网关(熊猫卫士的性价比较高);然后是路由器,服务器区,可为应用服务器配置一台病毒服务器;再往内是内网防火墙;内网架设杀毒服务器,每个用户都安装杀毒软件的可管理客户端。请到这里查看解决方法: http://www.tmxy.net/qt/av-killer.htm 如果上面的网站不能打开 可以直接在爱问下载以下2个工具 一般第一个就可以解决 AV终结者木马专杀工具 http://ishare.iask.sina.com.cn/cgi-bin/fileid.cgi?fileid=1836711 USBCLeaner http://ishare.iask.sina.com.cn/cgi-bin/fileid.cgi?fileid=1773297 下载后将主文件改名后运行 记得可以访问上述网站后 应该按照要求进行彻底查杀                                        

                                                                                                很简单~一中毒~二硬盘出现问题~一般情况下中毒几率大~~但是也避免不了是软硬件兼容出现问题~~呵呵~~很多情况下两者情况效果类似~~
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

主题

0

回帖

4882万

积分

论坛元老

Rank: 8Rank: 8

积分
48824836
热门排行