|
以此文,感谢帮助我的朋友,也给一文小弟看看,希望能有帮助.
------------------------------------------------------------------------------------------- autorun.exe autorun.ini 无法删除的问题
发现问题后,我重新启动系统到安全模式,用CMD命令把各个盘的AUTO*.*都清除了,可是重新启动系统右出现了。
在安全模式用360把启动项的可疑项目都清除了,不知道该如何了.
瑞星和360都法子.
我准备明天去试验下在安全模式下在每个盘下建立同名文件,让病毒无法建立文件看看
还有个问题,在系统里有几个木马老是杀不是死.,
相关文件名:k1190034.exe lymangr.dll kvsc3.exe cmdbcs.dll msccrt.dll upxdnd.dll diskman32.exe
等.集中在SYSTEM32和 WINDOWS下. 以下操作均在安全模式下进行.
先用WYWZ清理所有临时文件和缓存文件,下载连接:
http://readfree.net/bbs/read-htm-tid-162505-keyword-wywz.html
在遇到病毒后,我在安全模式下杀了毒,可是重新启动后还是出来了病毒.
安全卫士可以清理RUN项下,一般我们都会注意到,可是未必会注意到另外一个项目,那就是系统服务.
在安全卫士里检查是否有不知名的系统服务,如有,到控制板-系统服务里把他禁止,并删除此服务调用的文件[*.exe]
经过这样的处理,再结合安全卫兵的提示,把病毒文件删除干净,其实所谓一群病毒,其实是一个病毒文件释放出来的,把她干死就可以.
对于AUTO*.EXE *.INI的问题,可以这样处理:
在安全模式下,运行,输入CMD, dir/a *.* 观察是否有可疑文件,如果有 DEL即可
再建立 一个*.txt文件,把它的名字修改为auto.exe 再attrib +h+s+r 和autorun.ini 加属性
检查注册表,F3搜索 auto相关项目,尤其在 C:等项目下把相关项目删除, 打开方式 修改为none
我分析,病毒为什么会杀不完,一是注册表,一个是系统服务,把这两个清理掉应该就可以了.
此外,建议大家使用瑞星,虽然大家对他很鄙视可是他的老大地位毕竟不是虚名,我遇到的问题,经过以上处理,在把瑞星升级到最新板,全部盘杀毒,已经解决了.
都都提议的GHOST虽然很省事,不过,她忽略掉一点,有的机器是无法GHOST的.......比如,机器上有特殊软件而安装盘不在.,还有有些软件安装起来确实很BT.........等等......
最后说一点,安全卫兵虽然无法杀死某些病毒,却能提示病毒的位置,不能忽视他的提示.
人定胜毒! |
|