最近一段时间,我的许多朋友都中了这个病毒:AUTO病毒。该病毒的主要症状:除系统盘外,其它盘鼠标左键双击打不开,右键单击打开菜单会出现一个OPEN的选项。每个盘都有两个这样的文件:autorun.inf 和 sxs.exe,当然可能有些人并不是sxs.exe,而是以其它命名的*.exe的文件。
该病毒是rose病毒的变种, rose病毒症状:双击盘符无法打开,只能通过右键打开;几天之后删除系统NTDETECT.COM文件,导致系统无法启动。
传播途径:U盘、MP3、移动硬盘可见,此毒不除,电脑玩完。一般的杀毒软件基本只能查出来,但是都杀不了。
网上也讲了许多方法,其中有两种方法比较普遍:注册表法和专杀工具法。注册表法由于过于复杂,所以建议对注册表知之甚少的朋友少用,搞不好毒杀不掉,反倒把自己的系统搞跨,实在不值得。当然就还有另外了一种方法专杀工具法,去网上找一个专杀工具,就可将其彻底杀掉。
现在网上主要的专杀工具有两个:RavMonE Killer和江民的落雪专杀TrojanKiller。
下载地址:AUTO专杀工具RavMonE Killer
下载专杀工具.杀完之后,再重启电脑,打开我的电脑,选中硬盘盘符,点右键选择”打开“(千万不能双击打开,否则木马又会进行复制),"工具"-"文件夹选项"-"查看"-"显示所有隐藏文件"让隐藏文件显示,找到该盘下的RavMonE.exe文件,autorun.inf文件,超级文本以fot开头的文件,全部删除.在确定没有上述文件后,退出U盘,再插入检查是否有"Auto“,如果没有,则删除成功.
下载地址:江民落雪专杀TrojanKiller
PS:推荐大家两种都试一下``或者在一种不起作用的时候选择另一种``另外告诉一个大家常用的防范方法:一般在插入U盘的时候会自动运行,大家平时在插入U盘的时候按住SHIFT大概5秒可以防止病毒随U盘自动运行.还有就是平时在使用U盘时最好用右键打开.
=============================================
电脑中了auto病毒,无奈,只好上网查询处理办法。按照网上提示的十几种处理方法均无效果,后来按照以下文章尝试处理,问题终于得到解决。相信天下有很多如我一样的新手,特将此文贴于本网站上,以此感谢高手的指点,同时也可以让新手如果遇到此类问题得以解决。
不知此文的原作者是谁?,但我坚信好人终究会有好报。
文章内容:
昨天的晚上9点左右,我正在下载些东西,突然觉得机器变得慢了许多。紧接着出现了一个框,说是什么东西升级什么的。速度很快,没看清楚。紧接着我准备打开D盘,忽然发现双击没有效果了。接着实验下别的盘,发现也是一样!点击右键看到了一个AUTO的字样。下面有个打开,点击他可以进入盘里~。
这个时候我发现我的金山毒霸已经关闭了,打开它,只是闪了一下又关闭了。
无奈只好重启机器
重启后发现杀毒软件还是没作用,而且浏览器出奇的慢。心一狠,还原系统吧。结果还原以后,发现除了C盘以外,其他的D E F盘,仍然是双击打不开。必须右键,打开。还是有那个AUTO字样。杀毒软件还是没作用。而且有很多文件打开就是一闪,然后关闭。比如WINDOWS防火墙。
这时候我知道这个病毒来头可不小,但是实在是不知道怎么办。杀毒软件换了卡巴斯基,结果居然无法启动。
又重新还原一遍,结果照旧。
这个时候我想上网查查资料吧,结果我的遨游浏览器好像也跟着起哄。不时的莫名其妙的关闭。令我哭笑不得的是,当我用百度搜索“杀毒”字样的时候,浏览器毫不犹豫的关掉的时候。我终于明白了,原来这个病毒不允许浏览器上出现“杀毒”两个字。同理还有“金山”这两个字。(只限于遨游等第三方浏览器,IE自带的可以浏览。)
这个时候,我隐约的感觉到,不能在双击盘符了。再次还原了系统,直接点了右键。小心翼翼的操作着。我知道只要不双击盘符就没有问题,不过这样未免太累了。只好再次上网求助,无意中看到了这里和我一样病症的人。看到了这样的帖子。
鼠标右键 每个盘符 第一个是自动播放 或者是auto
请不要双击 打开各磁盘,否则病毒会重生,打开右键打开
我的电脑 文件夹选项 查看 隐藏已知受系统保护的文件勾去掉,显示所有文件勾上.开始搜索该盘下的AutoRun.inf找到后删除
打开 我的电脑 工具 文件夹选项 查看 隐藏已知文件类型的扩展名这个勾去掉,确定
还有 几个 可能是 pagefile.com还有一个是 copy 都删除了, 切记 右键 打开各分区删除,然后用木马杀客杀毒
http://www.greendown.cn/soft/1910.html
在下载专杀工具 有两个
必须在 开机按F8进入安全模式下用专杀才有效果
http://www.greendown.cn/soft/3825.html
http://www.greendown.cn/soft/1645.html
1.打开文件夹选项-文件类型 找到“驱动器”点下方的“高级”,点选“编辑文件类型”里的“新建”,操作里填写“open”,用于执行操作的应用程序里填写explorer.exe,确定,随后返回到“编辑文件类型”窗口,选中open,设为默认值,确定.
2.或者找到HKEY_CLASSES_ROOT\Drive\shell将shell下的全部删除 然后关闭注册表 按键盘F5刷新或重启电脑。
运行 输入regedit 找到[HKEY_CLASSES_ROOT\Directory\shell]将shell下的全部删除 然后关闭注册表 按键盘F5刷新 双击分区再看
3.我的电脑 文件夹选项 查看 隐藏已知受系统保护的文件勾去掉,显示所有文件勾上.开始搜索该盘下的AutoRun.inf找到后删除
照此小心的操作,终于把病毒杀掉了。