auto自运行病毒的清除方法
昨天晚上帮同学收拾电脑,打开我的电脑一看,中了最常见的自运行病毒。用最常用的方法杀了下,杀不掉。所以我总结下杀U盘的一些方法,仅供大家参考,希望以次能抛砖引玉。
第一步:杀毒
1、进入电脑后,不要直接双击打开盘符,(如果点右键会看到auto这样一个选项,那么,你的电脑无疑已经中了自运行病毒程序了。)点右键再点资源管理器进入到根目录。然后“我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉”,根目录下隐藏的病毒文件就会显示出来。然后删除。其他盘同样操作!为了安全起见,再把任务管理器打开,结束掉explorer.exe进程,然后"新任务"explorer.exe,出现桌面上的图标后。重起计算机。对于一般的病毒这个方法可以彻底清除病毒!
〖如果遇到比较强的病毒,电脑反隐藏是不起作用的。把下列代码复制到记事本里保存为“显示隐藏文件.reg”文件,然后导入。即可恢复显示隐藏文件!
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
〗
2、如果上述方法不奏效的话,还是右键打开,一般的自运行病毒都会有两个文件autorun.inf和病毒主程序。(我曾遇到过两个用第一种方法杀不掉的病毒sxs.exe和xebldqu.exe特别顽固)打开autorun.inf配置文件:
open=xebldqu.exe
shellexecute=xebldqu.exe
shell\Auto\command=xebldqu.exe
把第一行删掉,保存退出!再用第一种方法清除病毒即可!
3、如果你的自运行病毒已经驻入内存,那么先在taskmgr里kill掉病毒进程。然后在清除!如果自带的任务管理器kill不掉,用IceSword也可以!为了彻底让病毒消失,在msconfig里把病毒的加载项去掉,如果有的话。或者在
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run里删除也可以。
第二步:防护
1、可以在“组策略”里关闭自动播放。在“运行”里输入“gpedit.msc”打开“组策略”,然后在“本地计算机策略”下,打开“计算机配置_管理模板_系统”,然后在右栏的“设置”标题下,双击“关闭自动播放”。
2、清除残留的注册表项,在注册表里查找自运行病毒的主程序文件名,查找到相关的残留注册表项后删除!
3、以后用U盘的时候,尽量用右键单击打开进行操作,发现病毒及时清除。
最后,关于自运行病毒有很多种,以上的只是大概说了下,具体大家具体问题具体解决。如又错误,请朋友们不吝赐教。大家有什么好的方法可以跟贴指教!
鸡翅膀..烤鱼... 口水ing