中了Checker/Autorun病毒,江民提示清除了,等重启又提示有,怎么彻底杀掉—autorun.inf是病毒吗?哪个杀毒软件有这种专杀吗?
必魔玩攻略站将会介绍autorun病毒专杀工具,有相关烦恼的人,就请继续看下去吧。
救命~autorun.inf 和个rising.exe怎么杀啊?
lsass.exe专杀工具V2.0(runauto文件夹病毒)2007-04-04 16:53软件用途:
可用于清除超级顽固的 lsass.exe 病毒,解决runauto文件夹的问题。
软件下载:(适用于WINDOWS 2000/NT/XP)
地址: (在“专杀工具”里)
病毒特征:
在各个分区生成 runauto目录,里面是病毒文件autorun.pif ,并且生成副本autorun.inf.tmp,Windows目录下生成 lsass.exe cmd.exe.exe regedit.exe.exe setuprs1.pif,添加服务kkdc,驻留在内存中的病毒能够在关机时恢复自身,恢复过程中能够删除与自身同名的文件或文件夹。即使是用ICESWORD在正常模式下也无法清除。
【重要提示】本软件正确的操作步骤如下:
第一步:下载软件,放置“桌面”;
第二步:重新启动计算机到安全模式,直接运行本软件.
——————————————————————————————————
更新日志:(当前版本V2.0)
1、修正误报病毒的BUG;
2、改变杀毒方式,在安全模式下运行一次即可。
——————————————————————————————————
FAQ:
1、为什么我没有能够成功清除病毒?
答:因为你在操作上有不当之处,可能导致杀毒失败的原因有以下三种:
1)用户在进入安全模式后激发了病毒。解决办法:软件下载后必须放到桌面;
2)用户颠倒了运行本软件的先后环境,导致软件识别环境错误。解决办法:必须是先在安全模式下运行,然后到正常模式下运行,此顺序不可颠倒;
3)用户注册表被锁定。解决办法:在“开始——运行”中输入gpedit.msc,〔确定〕后打开“组策略”窗口。在“组策略”的左窗口中依次找到“用户配置→管理模板→系统”分支,在右边的窗口中双击〔阻止访问注册表编辑工具〕,打开其属性对话框,并在设置中点选〔已禁用),然后〔应用〕并〔确定〕就可以了。
2、病毒清除后在各个分区留下的autorun.inf文件夹无法删除,怎么办?
答:autorun.inf这个文件夹建议保留,目的是防autorun.inf(U盘)病毒,该文件夹0字节,不占用磁盘空间,对正常使用无任何影响。请勿修改该文件夹的名称,否则将失去其存在的意义。建议保留。如果您需要删除这些文件夹,可以使用unlocker删除之。unlocker下载及使用方法
3、我的每个盘下面多了一个文件夹autorun.inf.tmp,如何删除?
答:再次运行一次专杀工具即可。
说明文档:
1、本软件适用于可用于清除超级顽固的 lsass.exe 病毒,解决runauto文件夹的问题。
2、本软件产品、随附的帮助材料、及本软件产品的任何副本的一切所有权和知识产权,均由ALPHA'S STUDIO拥有。用户不得单独复制和修改这些材料。
3、由于本软件可以通过网络等途径下载、传播,对于从ALPHA'S STUDIO指定站点()以外途径下载的本软件,ALPHA'S STUDIO无法保证该软件是否感染计算机病毒、是否隐藏有伪装的特洛伊木马程序或者黑客软件,不承担由此引起的直接和间接损害责任。
4、ALPHA'S STUDIO保证本软件不含有任何旨在破坏用户计算机数据和获取用户隐私信息的恶意代码,不含有任何跟踪、监视用户计算机和或操作行为的功能代码,不会监控用户网上、网下的行为或泄漏用户隐私。
本文由ALPHA'S STUDIO原创,转载请注明出处:
以下地址有原文,希望你来看看:;item/8dcbad99d1257a096f068c71.html
希望我的回答你能满意!
如何清除Autorun.inf木马
我推荐贝壳专杀而不是360安全卫士
因为这完全是两个概念的安全辅助软件
360虽然不错,但是对于新木马完全没有免疫力
贝壳主要是针对新木马病毒设计的
第一次使用,点击扫描后贝壳会快速扫描,大约1-3分钟
然后列出四种等级的文件,1.信任2.无威胁3.未知4.病毒木马
一般你第一次扫描大多数是信任或者无威胁文件,如果有未知文件的话,你就点击上报(这是重点),然后耐心等待1-5分钟,最后再重新扫描一次,第二次扫描比第一次快几倍
第一次扫描显示未知的文件(就是你上报的文件)就能正确识别时木马病毒或者是正常文件了
说到这里明白了吧,贝壳的云安全计算目前是最快的,也就是说无论你在哪里,网吧或者家里,玩游戏或者网银前用贝壳扫一下,无论是多新的病毒,只要上报了,3分钟后就能识别出来了。360对于新病毒可是无能为力。
对于顽固病毒,贝壳也可以替换被感染的的系统文件,保护系统安全
希望楼主试用一下贝壳,真的不错!
贝壳官方网站下载地址:
autorun.inf是病毒吗?哪个杀毒软件有这种专杀吗?
是auto类型的病毒,
autorun.inf类型病毒
1,首先解决显示隐藏文件问题:
您可以在运行里输入“REGEDIT”,然后找到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,然后看看里面是否有一个CheckedValue键,看看里面的DWORD值是否为0,如果是改成1或者删掉,这样就可以显示隐藏的文件了。如果是reg_sz,则删除此键值,点鼠标右键,新建dword值,命名为CheckedValue ,值为1
或者打开记事本
输入以下内容,保存为showall.reg,
保存类型 选择所有文件,导入注册表,这时,打开我的电脑,再点工具文件夹选项,显示隐藏文件,就可以了Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"
能够显示隐藏文件后你会看到
病毒在每个驱动器下都有一个卷标AutoRun.inf文件,只要你双击驱动器,就会激活病毒,我们需要手工来删除AutoRun.inf这个文件
首先用鼠标双击系统桌面中的“我的电脑”图标,在其后弹出的窗口中依次单击“工具”/“文件夹选项”菜单命令,打开文件夹选项设置窗口,单击该窗口中的“查看”标签,并在对应标签页面中选中“显示所有文件和文件夹”项目,同时将“隐藏受保护的操作系统文件”的选中状态取消掉,再单击“确定”按钮,这么一来“Autorun.inf”病毒文件就会显示在各个分区根目录窗口中了;
其次用鼠标右键单击“我的电脑”窗口中的某个磁盘分区图标,从弹出的快捷菜单中执行“打开”命令,进入到该分区的根目录窗口,在其中我们就能看到“Autorun.inf”病毒文件的“身影”了;再用鼠标右键单击“Autorun.inf”文件,并执行右键菜单中的“打开”命令将“Autorun.inf”文件打开,随后我们就会看到里面的“open=xxx.exe”内容,其实“xxx.exe”就是具体的病毒名称。倘若这类病毒没有进程保护时,我们只需要将“xxx.exe”文件以及各个“Autorun.inf”文件直接删除掉,就能将闪盘病毒从系统中清除掉了;
下面为了防止病毒再次运行发作,我们还需要将遭受病毒破坏的磁盘关联修改过来。在修改磁盘关联时,必须先依次单击“开始”/“运行”命令,打开系统运行对话框,在其中执行注册表编辑命令“regedit”,打开本地系统的注册表编辑窗口;在该编辑窗口的左侧显示区域,先用鼠标展开“HKEY_CLASSES_ROOT”注册表分支,然后在该分支下面依次选择“Drive\shell”项目,在对应“shell”项目的右侧列表区域(如图2所示),用鼠标双击“默认”键值,在其后弹出的数值设置窗口中将“默认”键值数值修改为“none”;
接下来再用鼠标展开“HKEY_CURRENT_USER”注册表分支,然后在该分支下面依次选择“Software\Microsoft\Windows\CurrentVersion\Explorer”项目,在对应“Explorer”项目的右侧列表区域,检查一下是否存在一个名为“ountPoints2”键值,一旦发现该键值的话,我们必须及时将它删除掉,最后按一下键盘上的F5功能键,来刷新系统注册表的设置,这么一来闪盘病毒就被我们手工清除掉了,此时当我们再尝试用双击方法打开分区窗口时,就会看到对应分区窗口能被正常打开了。
借用外力,抑制闪盘病毒再生
倘若我们的计算机不小心中了闪盘病毒的黑手,尝试使用上面的方法无法删除“Autorun.inf”文件,而且重新安装了计算机系统后仍然无法使用双击鼠标方法打开分区窗口时,我们可以选用一款名为“费尔木马强力清除助手”的工具,来让本地系统摆脱闪盘病毒的“干扰”,并且有效抑制该类型病毒的继续发作。下面就是抑制闪盘病毒再生的具体操作步骤:
首先从网上将“费尔木马强力清除助手”工具下载到本地硬盘中,并对它进行正确安装;安装完毕后,直接运行“费尔木马强力清除助手”程序,在其后弹出的程序界面中选中“抑制文件再次生成”项目,同时在“文件名”文本框中输入“Autorun.inf”文件的具体路径信息,例如笔者在这里输入“C:\Autorun.inf”,再单击“清除”按钮,这么一来C分区下面的“Autorun.inf”文件就被清除干净了;按照相同的操作方法,再将其他分区中的“Autorun.inf”文件删除干净。
接着我们再按常规方法重新安装一下操作系统,或者直接通过Ghost程序来快速恢复一下系统,相信这么一来重装过后的系统就会摆脱闪盘病毒的“干扰”了。
小小巧招,预防闪盘病毒再次袭击
当摆脱了闪盘病毒的“干扰”后,我们现在是不是就可以高枕无忧了呢其实,闪盘病毒随时可能再次袭击我们,为此我们必须采取有效措施,让本地系统远离闪盘病毒。而要预防闪盘病毒再次袭击的方法非常简单,我们只需要在闪盘根目录下面自己手工创建一个“Autorun.inf”文件,这样一来闪盘病毒日后就无法往闪盘根目录下面自动生成“Autorun.inf”病毒文件了,毕竟相同的目录下面是不允许创建同名文件或同名文件夹的,那样的话闪盘病毒就无法通过闪盘进行非法传播了。同样地,这种预防闪盘病毒的方法也适用于移动硬盘!
中了Checker/Autorun病毒,江民提示清除了,等重启又提示有,怎么彻底杀掉
U盘寄生虫”(Checker/Autorun)
最近似乎很多朋友的D E 盘都双击打不开,我朋友的电脑也中过~后来找了很多方法~发现了这款专杀,反正我朋友的电脑是被我救活了~反正中了也试试看啊!记住杀好了直接重启(最好在安全模式下杀)~不要双击D E 盘!还有这个病毒靠U盘传播超快~大家以后插了U盘都右键打开!双击有毒盘就中了~切记~!防范才是关键!
关键是在插U盘时候按住shift键以防止病毒随U盘自动运行(大概5秒),等盘符出现后,右键打开.按照如图1,图2做(选择相应选项),一般就会出现一些隐藏的文件,打开autorun.ini文件,将里面涉及到几个dll与exe文件从U盘里面删除,最后关闭autorun.ini文件,并且删除它,退出U盘,OK了.祝好运.
近期发现在图书馆电子阅览室及部分校园网计算机上流行一种病毒,目前大部分杀毒软件尚未提供查杀该病毒的病毒定义更新。
该病毒通过U盘/移动硬盘进行传播,并在受感染计算机系统目录下生成病毒主程序,在注册表中加载自启动键值。被感染的U盘在根目录下有三个文件:
RavMonE.exe、msvcr71.dll、autorun.inf
上述三个文件被设置了“系统”、“隐藏”属性以隐藏自己。病毒发作后,U盘/移动硬盘将无法正常拨出。
为方便大家查杀该病毒,我们编写了这个专杀工具。运行该工具,点击“开始查毒”按钮即可。
专杀工具下载:RavMonE Killer.exe
手动清除方法:
(1)查看Windows任务管理器,将进程列表中所有名称为“RavMonE.exe”的进程结束掉;
(2)到系统目录下(一般为C:\Windows)查找RavMonE.exe文件,若存在则删除;
(3)插上U盘/移动硬盘,打开“我的电脑”,查看移动磁盘的盘符,如(H:\、G:\等),以“H:\”为例;
(4)在“命令提示符”(可通过“开始”-“运行”-“cmd”打开)下输入以下命令:
attrib -s -h H:\ravmone.exe
attrib -s -h H:\autorun.inf
attrib -s -h H:\msvcr71.dll
del H:\ravmone.exe
del H:\autorun.inf
del H:\msvcr71.dll
(5)若步骤都操作成功则说明病毒已经清除干净
判断U盘/移动硬盘是否被感染的方法:
当U盘/移动硬盘被系统正常识别后,请不要随意使用“双击”方式打开U盘/移动硬盘,这样将导致被感染的U盘/移动硬盘上的病毒发作。应该用鼠标右键点击U盘/移动硬盘的图标,在弹出的菜单中检查是否有名称为“Auto”的菜单项,如果有,说明该移动设备已经被感染该病毒,应该使用上述两种方法清除。
点此下载 RavMonE Killer.exe
USBCleaner(U盘病毒专杀工具) 绿色版 V6.0 Build20070326
U盘病毒又称Autorun病毒,是通过AutoRun.inf文件使对方所有的硬盘完全共享或中木马的病毒,随着U盘,移动硬盘,存储卡等移动存储设备的普及,U盘病毒也随之泛滥起来。近日,国家计算机病毒处理中心发布公告称U盘已成为病毒和恶意木马程序传播的主要途径。面对这一需要,U盘病毒专杀工具USBCleaner应运而生了.USBCleaner是一种纯绿色的辅助杀毒工具,具有检测查杀70余种U盘病毒,U盘病毒广谱扫描,U盘病毒免疫,修复显示隐藏文件及系统文件,安全卸载移动盘盘符等功能,全方位一体化修复杀除U盘病毒.同时USBCleaner能迅速对新出现的U盘病毒进行处理.USBCleaner是你学习,工作,娱乐的好帮手!
1.增加广谱检测未知U盘病毒功能
这是一项新加入的功能,主动探知未知的U盘病毒,并加已处理,提醒用户上报
2.关键注册表检测和修复功能
此项功能是融合在广谱侦测中的,能检测系统中容易被病毒利用的注册表顶,并加以修复
3. 改进MVS.exe,MVH.exe,MVP病毒隐藏移动盘中的DOC和TXT文件后,自动修复的功能,从原来的靠手动运行批处理,改进为完全依靠程序判断,并加以恢复!
4.更新程序界面
5.增加可查杀病毒数为44 新增将系统时间修改为1980的病毒的查杀
本地下载1下载
超级巡警之U盘病毒免疫器 绿色版 V1.1
本工具可对选定磁盘进行特别的免疫处理,使得它的自动运行特性完失效,从而避免带毒的移动磁盘插入本机后病毒立即自动执行。本工具还具备修复系统磁盘关联和取消系统自动运行特性,彻底解决某些杀毒软件在杀除病毒后无法打开磁盘的症状。
注:如果不选择任何磁盘,将执行附加功能,即修复磁盘关联和取消系统自动运行特性。
使用说明:
1.首先选择免疫的目标,可以选择所有本地驱动器,也可以选择指定的盘,比如U盘。
2.然后执行免疫即可。这将在磁盘上建立免疫的目录,此后这个U盘拿到别的机子,即使把自动运行的病毒拷入,也无法激活运行。如果想删除免疫的目录,该目录无法简单删除,请在工具中选择取消免疫!
3.修复磁盘打开关联是指,在感染了某些AUTORUN.INF病毒,用户自行手动删除后使得双击该磁盘无法打开,选中该项目将进行修复。
4.禁止自动运行功能,将屏蔽系统的自动运行功能。
Auto病毒专杀 绿色版 V2.0b2
Auto病毒专杀不仅可以查杀RavMone、 Rose、熊猫烧香等已知以及未知通过U盘传播的病毒,更重要的是可以对系统实行主动防御,自动检测清除插入U盘内的病毒,使你的系统对Autorun类病毒完全免疫。此外Auto病毒专杀还可以解除U盘锁定状态,解决拔出时无法安全删除设备、双击无法打开磁盘等问题!Auto病毒专杀为U盘问题提供了专业、完整的解决方案!
盘中毒怎么办?只要把它插进电脑,系统安全助手自动帮你清除干净!
除了可以查杀内存中RavMone、 Rose、Sxs等几十种通过U盘传播的病毒之外,免疫功能让病毒永远也无法进入你的U盘;解锁功能解除U盘锁定状态,解决无法安全删除设备问题,让你不用再担心拔出时损坏U盘。系统安全助手从根本上杜绝病毒通过U盘感染电脑,为U盘问题提供了专业、完整的解决方案!最新版本还能够拦截中文上网、雅虎助手等多种插件安装以及修复注册表
专杀下载:Flashget://W0ZMQVNIR0VUXWh0dHA6Ly93d3cuaXRyai5jbi9Eb3dubG9hZC5hc3A/SUQ9MTkyM1tGTEFTSEdFVF0=&1262
最新更新
- DNF红眼异界套属性怎么样? 地下城与勇士红眼异界套属性介绍:dnf别云剑无用和荒古哪个好 dnf别云剑无用和荒古属性对比介绍
- 熊熊乐园手游
- 魔兽争霸3冰封王座修改器
- 怎么在下载天天动听在手机里?急
- 伊对怎么不能微信登录了
- 求实况足球10(pes6)的中文球员名字补丁还有最新的球员的转会名单及安装方法
- 遨游3浏览器出问题,看bilibili显示IE;XP系统用的是遨游3的浏览器,有时候点击鼠标左键出现线条。怎么才可以消除?
- 2005年到2010年,少儿频道播放的所有动画片
- (黑帮和我的365日第2季在哪里看)有哪些好看的印度电影啊
- 天天看高清 播放器不能用了吗? 谁知道 ? 为什么我这下载不能安装啊?
- 求仙剑3外传修改器下载地址!