最近一段时间,我的许多朋友都中了这个病毒:AUTO病毒。该病毒的主要症状:除系统盘外,其它盘鼠标左键双击打不开,右键单击打开菜单会出现一个OPEN的选项。每个盘都有两个这样的文件:autorun.inf 和 sxs.exe,当然可能有些人并不是sxs.exe,而是以其它命名的*.exe的文件。

该病毒是rose病毒的变种, rose病毒症状:双击盘符无法打开,只能通过右键打开;几天之后删除系统NTDETECT.COM文件,导致系统无法启动。
传播途径:U盘、MP3、移动硬盘可见,此毒不除,电脑玩完。一般的杀毒软件基本只能查出来,但是都杀不了。

网上也讲了许多方法,其中有两种方法比较普遍:注册表法和专杀工具法。注册表法由于过于复杂,所以建议对注册表知之甚少的朋友少用,搞不好毒杀不掉,反倒把自己的系统搞跨,实在不值得。当然就还有另外了一种方法专杀工具法,去网上找一个专杀工具,就可将其彻底杀掉。

现在网上主要的专杀工具有两个:RavMonE Killer江民的落雪专杀TrojanKiller。

下载专杀工具.杀完之后,再重启电脑,打开我的电脑,选中硬盘盘符,点右键选择”打开“(千万不能双击打开,否则木马又会进行复制),"工具"-"文件夹选项"-"查看"-"显示所有隐藏文件"让隐藏文件显示,找到该盘下的RavMonE.exe文件,autorun.inf文件,超级文本以fot开头的文件,全部删除.在确定没有上述文件后,退出U盘,再插入检查是否有"Auto“,如果没有,则删除成功.

下载地址:江民落雪专杀TrojanKiller

PS:推荐大家两种都试一下``或者在一种不起作用的时候选择另一种``另外告诉一个大家常用的防范方法:一般在插入U盘的时候会自动运行,大家平时在插入U盘的时候按住SHIFT大概5秒可以防止病毒随U盘自动运行.还有就是平时在使用U盘时最好用右键打开.

您可以在运行里输入“REGEDIT”,然后找到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,然后看看里面是否有一个CheckedValue键,看看里面的DWORD值是否为0,如果是改成1或者删掉,这样就可以显示隐藏的文件了。
打开记事本

输入以下内容,保存为showall.reg,

选择所有文件,导入注册表就可以了

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Explorer/Advanced/Folder/Hidden/SHOWALL]
"RegPath"="Software//Microsoft//Windows//CurrentVersion//Explorer//Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"

显示隐藏文件后,把 autorun.inf 和病毒程序删除即可,一般每个盘都有 ,你先直接打开autorun.inf,里边有病毒的名字,把它和autorun.inf一并删除。。。

在DOS下删除 先去掉隐藏属性。attrib -h - r -s autorun.inf

恭喜你,你中了橙色八月U盘病毒.他应该是ROSE病毒的变种吧!
即使你重装了系统也没有用,认为他存在在你的每个盘里.他要是发作了,你的防火墙和杀度软件就瘫了

计算机的哥们研制出简捷的方法:
删除方法:
任务管理器:进程中,看有没有名为SVOHOST(不是SVCHOST,大小写一样)或SXS的进程。如果有就结束此进程,因为有此进程,病毒就删不掉。当然,没有最好。
打开E盘,新建压缩文件夹(用于查看)。然后把压缩文件打开,你会看到E盘里的所有内容 ???
这个时候发现E盘下面的隐藏文件“autorun.inf”,“pagefile.pif”或“SXS”。你可能回看到一个,或两个键选择“删除文。在文件上点右件"。现在试一下,E盘应该可以正常打开了

其他盘类似 ,连移动盘也可以

U盘AUTO病毒删除办法相关推荐

  1. U盘(auto病毒)类病毒分析与解决方案(zt)

    内容: U盘(auto病毒)类病毒分析与解决方案 来自大成天下 [@more@] U盘(auto病毒)类病毒分析与解决方案 出处:数据安全实验室 (DSW Lab Avert 小组) 日期:2007年 ...

  2. U盘AUTO病毒专杀工具-RavMonEiller-绿色版

    盘AUTO病毒专杀工具-RavMonEiller-绿色版   软件大小:271KB 软件语言:简体中文 应用平台:Win9x/Me/NT/2000/XP/2003 软件授权:免费版 软件类别:系统工具 ...

  3. U盘(auto病毒)类病毒分析与解决方案

    一.U盘病毒简述: U盘(自动运行)类病毒(auto病毒)近来非常常见,并且具有一定程度危害,它的机理是依赖Windows的自动运行功能,使得我们在点击打开磁盘的时候,自动执行相关的文件.目前我们使用 ...

  4. U盘蠕虫病毒解决办法

    先使用火绒自定义查杀病毒 attrib -s -h G:* /s /d 指令解决, 其中, G: 为U盘盘符

  5. 无法删除文件夹,目录不是空的或U盘文件无法删除的解决办法

    "无法删除文件夹,目录不是空的"或U盘文件无法删除的解决办法 近日,我在使用U盘时,看到一个已不再使用的文件夹,想删除之. 却出现如下提示: "无法删除文件夹 目录不是空 ...

  6. 最新(U盘木马)Auto病毒专杀

    最新(U盘木马)Auto病毒专杀 (U盘木马)Auto病毒专杀 1.30秒闪电查杀 RavMone.Rose.Sxs.OSO 等几十种通过U盘传播的Autorun病毒 2.查杀未知Autorun病毒 ...

  7. c++删除U盘文件病毒

    可移动磁盘存储文件非常方便,当然也成为病毒传播的一个重要手段. 今天我写了一个可以删除U盘里文件的程序,大家一起来看看吧. 代码如下: #include<windows.h> #inclu ...

  8. 防U盘病毒——简单办法(不使用额外工具)

    防U盘病毒--简单办法(不使用额外工具) by clin003 at 20070428 from:http://blog.csdn.net/clin003 可以通过修改组策略达到这个目的,只是那段时间 ...

  9. 手工清除AUTO病毒

    Auto病毒查杀 我的好几个同事都中了这种病毒,症状是双击盘符不能打开,要用右键打开,右键菜单上多了Auto一项,用杀软杀过后又变成用打开方式的方法打开. 解决手段: 1.打 开任务管理器(ctrl+ ...

最新文章

  1. 网站截图工具EyeWitness
  2. python 自学需要多久-怎么自学python,大概要多久?
  3. 司机和售票员问题 信号signal注册一例
  4. 承载(Host)通用语言执行时
  5. JQuery Highcharts图表控件使用说明
  6. C# - 为引用类型重定义相等性 - 继承相关
  7. C/S架构网络聊天软件——Java Chat Application 用java做一个聊天机器人
  8. 7. vue-cli 安装和使用脚手架
  9. 《机器学习实战》学习笔记第二章 —— K-近邻算法
  10. 识别数学公式_新品独家发布(免费送码)丨极度公式 数学公式 OCR 识别编辑 LaTeX 公式软件...
  11. 计算机类专业用五笔输入法,专业英文拼音五笔打字训练
  12. android高德地图热力图,调用高德地图API(热力图)详解(示例代码)
  13. java 坐标纠偏_[Java教程]Java百度地图经纬度纠偏
  14. VS2017下搭建OPEN CASCADE
  15. 批量删除asc文件前n行
  16. 18个月自学AI,2年写就三万字长文,过来人教你如何掌握这几个AI基础概念
  17. 不惧严寒的涩北“特种兵”
  18. ui设计是干啥的: ui设计师主要是做什么的呢
  19. CAE-仿真案例学习
  20. BSC上匿名项目DCS 保护个人金融隐私不被侵犯

热门文章

  1. Win10系统下提示“系统组策略禁止安装此设备”的解决方案
  2. php获取搜索记录,php如何记录搜索引擎爬行记录
  3. springboot+Quartz整合!!!简单实用
  4. 小学计算机教案六年级冀教版,清华大学出版社版小学六年级下册信息技术全册教案.doc...
  5. 允许asp.net web程序的跨域访问
  6. 汇编语言 王爽 第四版 前两章学习心得
  7. 使用minio搭建高性能对象存储-第一部分:原型
  8. 42岁腾讯老员工失业,却处处碰壁
  9. tableau无法建立连接_Tableau入门(一):数据连接
  10. 如何让XP系统拥有纯DOS