中了未知病毒了,高手!!!快来吧解决一下!!!!

我的电脑硬盘分区双击打不开,右键第一项为“auto”,下面才有“打开”,分区根目录下多出了三个文件,分别是“IawaH.exe"、"TpQnX.exe"和“autorun.inf ”手动删除后问题还存在。
各位大虾,老鸟如何解决下?????????????

先用杀毒软件杀毒

然后……
方法一:
1."开始-运行",键入cmd后回车,进入DOS状态,输入D:后回车.继尔输入dir/a后车(没有参数a是看不到隐藏文件的.执行a是显示所有文件)
2.此时你会发现一个autorun.inf文件,再输入attrib autorun.inf -s -h -r 后回车,此你说什么呢作目的是去掉autorun.inf文件的"系统"、“只读”、“隐藏”属性,否则无法删除。随后输入del autorun.inf。

3.双击D盘试一下,
A.如能打开,就OK.
B.如出现要求你定位某个命令,如ESKTOP.EXE或其它时,进入注册表,清除注册表中相关信息:"开始-运行",键入regedit,"编辑-查找-DEKTOP.EXE或其它,找到的第一个就是C盘的自动运行,删除整个shell子键,完毕.
双击D盘,应该可以打开了!

(E/E/F盘重复上述步骤做一遍)

方法二:
运行:gpedit.msc打开组策略:用户配置:管理模板:系统:双击:“系统”然后找到右面:关闭自动播放:双击它。然后选已启用:下面的所有驱动器:最后退出。注销一次。或者是重启一次就可以了。。。。

我是直接在资源管理器中用右键打开硬盘(双击打不开可以试用右键打开,感觉用DOS查找很麻烦),在文件夹属性里打开显示所有文件,找到autorun.inf ,删除并重启!再用杀毒软件彻底杀一遍。有同样问题的朋友可以试试此方法!
温馨提示:答案为网友推荐,仅供参考
第1个回答  2007-01-30
auto解决
运行——regedit
HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,将CheckedValue键值修改为1
这里要注意,病毒会把本来有效的DWORD值CheckedValue删除掉,新建了一个无效的字符串值CheckedValue,并且把键值改为0!我们将这个改为1是毫无作用的。(有部分病毒变种会直接把这个CheckedValue给删掉,只需和下面一样,自己再重新建一个就可以了)
方法:删除此CheckedValue键值,单击右键 新建——Dword值——命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”和“显示系统文件”。
在文件夹——工具——文件夹选项中将系统文件和隐藏文件设置为显示
三、删除病毒
在分区盘上单击鼠标右键——打开,看到每个盘跟目录下有 autorun.inf 和 sxs.exe 两个文件,将其删除。
四、删除病毒的自动运行项
打开注册表 运行——regedit
HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run
下找到 SoundMam 键值,可能有两个,删除其中的键值为 C:\\WINDOWS\system32\SVOHOST.exe 的
最后到 C:\\WINDOWS\system32\ 目录下删除 SVOHOST.exe 或 sxs.exe
重启电脑后,发现杀毒软件可以打开,分区盘双击可以打开了。
第2个回答  2007-01-30
中毒了很不幸,你中毒了,应该是u盘传播的病毒。清除方法:
右键——打开(不要双击)受感染的盘符,在工具栏---文件夹选项--查看下,选显示所有文件和文件夹,同时去除隐藏受保护的系统文件前的勾,你会发现在你的盘符下多了autorun.inf 的文件,这就是病毒了,把所有硬盘内的该文件。
开始---运行中输入regedit打开注册表编辑程序,点击编辑---查找,打开查找命令,输入autorun.inf,点查找下下一个,查找,把所有找到的键值删除,接着在其他盘进行同样操作,然后重启。
但这个病毒变种很多,上面的方法不一定能清除所有的,如果嫌麻烦,去找一个专杀工具。
AUTO病毒专杀_RavMonE killer本回答被提问者采纳
第3个回答  2007-01-30
症状:1、打开网站的时候弹出广告小窗口。
2、在“我的电脑”下打开d盘或者e盘的时候,总是从新的窗口打开。
3、右键分区盘符的时候,菜单会多一项“播放”。
4、在显示系统文件和所有文件的情况下,每个分区根目录下都存在autorun.inf和diskcheck.exe。
5、杀毒软件查找不到病毒。

杀毒方法:
一、注意事项
1、请进入系统的安全模型下进行杀毒。
2、通过右键“打开”或者资源管理器的展开 进入分区,不可以直接双击进入分区(那样会默认“播放”进入),如果在安全模式下双击进入分区,必须重新启动再次进入安全模式。
3、此病毒是多分区病毒,即使重装系统,如果只格式化系统盘,则在下次进入未格式化分区的时候,重新感染该病毒。
二、杀毒流程
1、显示隐藏文件。删除下列文件:
各分区根目录下的autorun.inf和diskcheck.exe
%sysem%目录下的explore.exe、mslissch32.dll和IESysIcon.ico
注意:%sysem%目录下的mslissch32.dll需用在安全模式下删除。
、显示隐藏文件。删除下列文件。
注意:C:\windows\system32\mslissch32.dll需用KillBox删除

2、清理注册表:

(1)展开:HKEY_CLASSES_ROOT\CLSID\
删除:{E85DEA9A-826B-4a47-963A-5287968D7C0E}\

(2)展开:HKEY_CLASSES_ROOT\Drive\shell\open\command
删除:@="C:\\windows\\system32\\explore.exe %1"

(3)展开:HKEY_CLASSES_ROOT\Interface\
删除:{B2FE3737-414D-4C3D-ABD3-59F519C0CDA6}

(4)展开:HKEY_CLASSES_ROOT\
删除:msissch.isschmon

(5)展开:HKEY_CLASSES_ROOT\
删除:msissch.isschmon.2

(6)展开:HKEY_CLASSES_ROOT\TypeLib\
删除:{AF5EE4B8-BFCE-47CE-AD2B-CB91ED9FEEFA}

(7)展开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\
删除:{D1EDDE84-E67E-4ccd-B28E-73AD3B71A7C9}
第4个回答  2007-01-30
是蠕虫!!!
不过没有什么麻烦,不知道你家的是什么杀毒软件,瑞星2007完全可以解决这样的问题,卡巴斯基也可以,但是其它的我就不知道了,
蠕虫只对USB有影响,对电脑其它地方影响不大,
中了蠕虫的表现为USB插得上,拔不下,点击安全删除硬件会出现无法删除的提示,
还有一个方法,你上瑞星网站网上查毒,看是不是真的中了,如果中了,最好用杀毒软件杀掉,
中了未知病毒了,高手!!!快来吧解决一下!!!
auto解决运行——regeditHKEY_LOCAL_MACHINE\\Software\\Microsoft\\windows\\CurrentVersion\\explorer\\Advanced\\Folder\\Hidden\\SHOWALL,将CheckedValue键值修改为1这里要注意,病毒会把本来有效的DWORD值CheckedValue删除掉,新建了一个无效的字符串值CheckedValue,并且把键值改为0!我们将这个改为1是毫无作用的。(有...

杀毒软件哪个最好?瑞星、卡巴斯基、360安全卫士,请高手为这些软件...
,瑞星!关于卡巴的错杀,我个人的用法是,在机子确保无毒的情况下装卡巴,用卡巴的主动防御就能把病毒挡在外面了(网上有人说卡巴的主动防御不行,那是说的卡巴5.0,6.0的已经很棒了),,不要经常的全盘扫描,相信卡巴装了之后病毒进不来吧,这样既安全又不会让卡巴错杀(错杀是你经常扫描系统...

精彩历史故事
旁边虽然有许多官员,但是都手无寸铁;台阶下的武士,按秦国的规矩,没有秦王命令是不准上殿的,大家都急得六神无主,也没有人召台下的武士。 官员中有个伺候秦王政的医生,急中生智,拿起手里的药袋对准荆轲扔了过去。荆轲用手一扬,那只药袋就飞到一边去了。 就在这一眨眼的工夫,秦王政往前一步,拔出宝剑,...

相似回答
大家正在搜