D盘双击打不开 ATOU 自动播放 解决办法

2
回复
2252
查看
[复制链接]
匿名  发表于 2006-12-11 21:57:00 |阅读模式

很明显你


了~!!
只要知道你中的是
ROSE.EXE
病毒,则此电脑的任何磁盘驱动器(包括U盘移动存储器)切莫直接双击打开,否则以下操作前功尽弃。
1.打开我的电脑,点\工具\-->\文件夹选项\-->\查看\,在\高级选项\里,把\隐藏受保护的操作系统文件(推荐)\一项前面的勾号去掉,并将\隐藏文件和文件夹\下属栏中选中\显示所有文件和文件夹\.--------此操作为了打开隐藏文件显示,方便以下操作.
2.点击\开始\--->\运行\,输入\regedit\,进入注册表编辑,点\编辑\--->\查找\,在\查找目标栏\输入\ROSE.EXE\按回车搜索相关键值,查到后,直接删除该键值,然后继续按F3,继续查找剩下相关键值,只要查出即删,一般中毒的系统会产生2个键值,你删除后只管按F3,知道完成注册表搜索,确保你的注册表里没有相关键值为止.--------此操作为了截断ROSE.EXE文件的复制源.
3.进入你电脑的所有驱动器盘(千万注意:千万不要双击打开盘符,采用右键点取\打开\进入!),在每个磁盘的根目录你会看到2个文件:\rose.exe\及\autorun.inf\,将你电脑所有盘中的\rose.exe\文件全部删除,切勿遗漏.(每个盘中该病毒仅存在与根目录下,且每个盘切莫双击直接点开!)-------此操作彻底断掉该病毒的可执行文件.
4.在完成第三步操作后,你会发现\rose.exe\文件已经不复存在,但是\autorun.inf\仍在,且无法删除,刷新后仍然出现,不要紧,重新启动电脑,进入系统,依旧按右键\打开\进入电脑各盘,再删除所有的\autorun.inf\文件,你会发现此次删除成功,--------此步操作扔需注意切莫双击进入电脑各盘,否则前功尽弃!
5.重启电脑(务必)重复第2步搜索删除,大功告成!
中了落雪病毒

解决“落雪”病毒的方法
症状:双击打不开,里面有autorun.inf和pagefile.com文件
做这个病毒的人也太强了,在安全模式用Administrator一样解决不了!经过一个下午的奋战才算勉强解决。我没用什么查杀木马的软件,全是手动一个一个把它揪出来把他删掉的。它所关联的文件如下,绝大多数文件都是显示为系统文件和隐藏的。所以要在文件夹选项里打开显示隐藏文件。
D盘里就两个,搞得你无法双击打开D盘。里盘里的就多了!
D:\autorun.inf
D:\pagefile.com
C:\Program Files\Internet Explorer\iexplore.com
C:\Program Files\Common Files\iexplore.com
C:\WINDOWS\1.com
C:\WINDOWS\iexplore.com
C:\WINDOWS\finder.com
C:\WINDOWS\Exeroud.exe(忘了是不是这个名字了,红色图标有传奇世界图标的)
C:\WINDOWS\Debug\*** Programme.exe(也是上面那个图标,名字忘了-_- 好大好明显非隐藏的)
C:\Windows\system32\command.com 这个不要轻易删,看看是不是和下面几个日期不一样而和其他文件日期一样,如果和其他文件大部分系统文件日期一样就不能删,当然系统文件肯定不是这段时间的。
C:\Windows\system32\msconfig.com
C:\Windows\system32\regedit.com
C:\Windows\system32\dxdiag.com
C:\Windows\system32\rundll32.com
C:\Windows\system32\finder.com
C:\Windows\system32\a.exe
对了,看看这些文件的日期,看看其他地方还有没有相同时间的文件还是.COM结尾的可疑文件,小心不
要运行任何程序,要不就又启动了,包括双击磁盘
还有一个头号文件!WINLOGON.EXE!做了这么多工作目的就是要干掉她!!!
C:\Windows\WINLOGON.EXE
这个在进程里可以看得到,有两个,一个是真的,一个是假的。
真的是小写winlogon.exe,(不知你们的是不是),用户名是SYSTEM,
而假的是大写的WINLOGON.EXE,用户名是你自己的用户名。
这个文件在进程里是中止不了的,说是关键进程无法中止,搞得跟真的一样!就连在安全模式下它都会
呆在你的进程里!我现在所知道的就这些,要是不放心,就最好看一下其中一个文件的修改日期,然后用“搜索”搜这天修改过的文件,相同时间的肯定会出来一大堆的,连系统还原夹里都有!! 这些文件会自己关联的,要是你删了一部分,不小心运行了一个,或在开始-运行里运行msocnfig, command,regedit这些命令,所有的这些文件全会自己补充回来!
知道了这些文件,首先关闭可以关闭的所有程序,打开程序附件里头的WINDOWS资源管理器,并在上面的工具里头的文件夹选项里头的查看里设置显示所有文件和文件假,取消隐藏受保护操作系统文件,然后打开开始菜单的运行,输入命令 regedit,进注册表,到
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
里面,有一个Torjan pragramme,这个明摆着“我是木马”,删!!
然后注销! 重新进入系统后,打开“任务管理器”,看看有没rundll32,有的话先中止了,不知这个是真还是假,小心为好。
匿名  发表于 2006-12-12 19:52:00

Re:D盘双击打不开 ATOU 自动播放 解决办法

全都用了都不好使!
发表于 2007-1-21 20:02:04 | 显示全部楼层

re:[COLOR=blue]中了 auto...

中了 autorun病毒了网上有专杀工具
您需要登录后才可以回帖 登录 | 注册

本版积分规则

关注讷河,关注nehe.com.cn
微信&QQ号

3623459

周一至周日9:00-23:00

反馈建议

3623459@qq.com 在线QQ咨询

扫描二维码访问手机版