查看: 4118|回复: 6
收起左侧

自动播放的那个病毒如何清除(Atorun的病毒),求助

[复制链接]
daishaodong
发表于 2006-12-26 10:15:48 | 显示全部楼层 |阅读模式
好像是u盘带来的,只能用右键点开分区,卡吧也杀不了该病毒

[ 本帖最后由 daishaodong 于 2006-12-26 10:32 编辑 ]
蓝色牛仔裤
发表于 2006-12-26 12:35:07 | 显示全部楼层
如果没有多大危害的话~好像把autorun手动清除就行了吧~
PS:我同学就是这样做的,搞定
daishaodong
 楼主| 发表于 2006-12-27 09:33:10 | 显示全部楼层
后来用专杀工具杀的

auto专杀.rar

320.94 KB, 下载次数: 55

gph-rabbit
发表于 2006-12-27 14:34:06 | 显示全部楼层
I  打开隐藏文件,手动删除就可以了,卡巴也能杀掉。
150120 该用户已被删除
发表于 2006-12-27 22:42:54 | 显示全部楼层
我今天刚碰到 不过不是U盘上的(是的话我早就格式化了)
用iceSword就可以发现文件,删除掉就OK了!
无奈选择
发表于 2006-12-30 11:22:57 | 显示全部楼层
SXS专杀批处理-解决因为中SXS病毒引起  
的硬盘(包括U盘)左键双击打不开问题

程序代码
@ECHO off
cls
color 31
ECHO SXS专杀--批处理
ECHO ====================================
ECHO  注意:若为U盘请安全移除一次再使用才能正常
ECHO ====================================
pause
@echo====================================
@echo 尝试停止正在运行的SXS.EXE和SVOHOST.EXE进程,请稍侯...
@echo======================================
TASKKILL /F /T /IM SXS.EXE
TASKKILL /F /T /IM SVOHOST.EXE
TASKKILL /F /T /IM ROSE.EXE
@echo=====================================
@echo 恢复注册表中不能设置显示隐藏文件的项目,请稍侯...
@echo======================================
ECHO Windows Registry Editor Version 5.00>SHOWALL.reg

ECHO [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]>>SHOWALL.reg
ECHO "CheckedValue"=->>SHOWALL.reg

ECHO [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]>>SHOWALL.reg
ECHO "CheckedValue"=dword:00000001>>SHOWALL.reg

@echo=================================================
@echo 删除系统目录下的SXS.EXE、SVOHOST.EXE和WINSCOK.DLL文件,请稍侯...
@echo=================================================
ATTRIB -R -H -S -A %SystemRoot%\System32\SXS.EXE
ATTRIB -R -H -S -A %SystemRoot%\System32\SVOHOST.EXE
ATTRIB -R -H -S -A %SystemRoot%\System32\WINSCOK.DLL
DEL /F /Q /A -R -H -S -A %SystemRoot%\System32\SXS.EXE
DEL /F /Q /A -R -H -S -A %SystemRoot%\System32\SVOHOST.EXE
DEL /F /Q /A -R -H -S -A %SystemRoot%\System32\WINSCOK.DLL

ATTRIB -R -H -S -A %SystemRoot%\SXS.EXE
ATTRIB -R -H -S -A %SystemRoot%\SVOHOST.EXE
ATTRIB -R -H -S -A %SystemRoot%\WINSCOK.DLL
DEL /F /Q /A -R -H -S -A %SystemRoot%\SXS.EXE
DEL /F /Q /A -R -H -S -A %SystemRoot%\SVOHOST.EXE
DEL /F /Q /A -R -H -S -A %SystemRoot%\WINSCOK.DLL

ATTRIB -R -H -S -A %SystemRoot%\System\SXS.EXE
ATTRIB -R -H -S -A %SystemRoot%\System\SVOHOST.EXE
ATTRIB -R -H -S -A %SystemRoot%\System\WINSCOK.DLL
DEL /F /Q /A -R -H -S -A %SystemRoot%\System\SXS.EXE
DEL /F /Q /A -R -H -S -A %SystemRoot%\System\SVOHOST.EXE
DEL /F /Q /A -R -H -S -A %SystemRoot%\System\WINSCOK.DLL

ATTRIB -R -H -S -A %SystemRoot%\System32\dllcache\SXS.EXE
ATTRIB -R -H -S -A %SystemRoot%\System32\dllcache\SVOHOST.EXE
ATTRIB -R -H -S -A %SystemRoot%\System32\dllcache\WINSCOK.DLL
DEL /F /Q /A -R -H -S -A %SystemRoot%\System32\dllcache\SXS.EXE
DEL /F /Q /A -R -H -S -A %SystemRoot%\System32\dllcache\SVOHOST.EXE
DEL /F /Q /A -R -H -S -A %SystemRoot%\System32\dllcache\WINSCOK.DLL

@echo=============================================
@echo 删除分区C-Z下的SXS.EXE和AUTORUN.INF文件,请稍侯...
@echo=============================================
FOR %%a IN ( C: D: E: F: G: H: I: J: K: L: M: N: O: P: Q: R: S: T: U: V: W: X: Y: Z: )
DO ATTRIB -R -H -S -A %%a\SXS.EXE & DEL /F /Q /A -R -H -S -A %%a\SXS.EXE
& ATTRIB -R -H -S -A %%a\AUTORUN.INF & DEL /F /Q /A -R -H -S -A %%a\AUTORUN.INF

@echo==============================================
@echo 删除注册表中自启动项SoudMam,请稍侯...
@echo==============================================
ECHO Windows Registry Editor Version 5.00>SoundMam.reg

ECHO [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
\CurrentVersion\Run\SoundMam]>>SoundMam.reg

ECHO [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
\CurrentVersion\Run]>>SoundMam.reg
ECHO "SoundMam"=->>SoundMam.reg

REGEDIT /S SoundMam.reg

DEL /F /Q SoundMam.reg



REGEDIT /S SHOWALL.reg

DEL /F /Q SHOWALL.reg
@ECHO off
ECHO 批处理完毕,按任意键退出,若为U盘请安全移除一次再使用
pause


把代码复制到记事本里,另存为文件名.bat(dos批处理文件),
执行根据提示操作即可
这样也行的
daishaodong
 楼主| 发表于 2007-1-19 12:53:28 | 显示全部楼层
谢谢楼上的详细解答,下次我定试验一下
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 17:00 , Processed in 0.125566 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表