看看是不是橙色八月病毒
http://www.360safe.com/k-csby.html (这个是专杀软件的连接)专用提取清除工具 清除一下
顺便说下,在橙色八月专用提取工具清理一段时间内厅仿存后就直接启动你的杀毒软件,这时就可以启动了,但不要重新启动电脑,因为这个软件不能将病毒杀掉,只能暂时控制起来。重起电脑的话问题还会反复的。启动你的杀毒软扮余纤件一起查杀,随提示操作,问题就可以解决。当然,最后还提去删除每个盘里的autorun.inf(隐藏的)
中了“橙色八月”的病毒,也用专用工具杀过几遍,可就是杀不掉,怎么办呢
去下载ewido,是专门的木马杀毒软件,再结合最新的超级兔子,基本就可以了
★橙色八月病毒完整杀毒方法!
现象:系统文件隐藏无法显示,双击盘符无反映,任务管理器发现sxs.exe 或者 svohost.exe (与系统进程 svchost.exe 一字之差),杀毒软件实时监控自动关闭并无法打开。
解决方法总结如下:(注意:在以下整个过程中不得双毁派击分区盘,需要打开时用鼠标右键——打开!)
一、关闭病毒进程
Ctrl + Alt + Del 任务管理器,在进程中查找 sxs 或 SVOHOST(不是SVCHOST,相差一个字母),有的话就将它结束掉(我的电脑里出现的是SVCHOST)注意别搞错了。
二、显示出被隐藏的系统文件
运行——regedit
HKEY_LOCAL_MACHINE\Software
\Microsoftwindows \CurrentVersionexplorer
\AdvancedFolder\Hidden\SHOWALL,
将CheckedValue键值修改为1
这里要注意,病毒会把本来有效的DWORD值CheckedValue删除掉,新建了一个无效的字符串值CheckedValue,并且把键值改为0!我们将这个改为1是毫无作用的。(有部分病毒变种会直接把这个CheckedValue给删掉,只需和下面一样,自己再重新建一个就可以了)
方法:删除此CheckedValue键值,单击右键 新建-Dword值-命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”和“显示系统文件”。
在文件夹-工具-文件夹选项中将系统文件和隐藏文件设置为显示。
三、删除病毒
在分区盘上单击鼠标右键——打开,看到每个盘跟目录下有 autorun.inf 和 sxs.exe 两个文件,将其删除。
四、删除病毒的自动运行项
打开注册表运行——regedit
HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft
>Windows>CurrentVersion>Run
下找到 SoundMam 键值,可能有两个,删除其中的键值为C:\\WINDOWS\system32\SVOHOST.exe的不放心就继续搜索含有svohost的键值,删除掉!
最后到 C:\\WINDOWS\system32\ 目录下删除 SVOHOST.exe 或sxs.exe重启电脑后,发现杀毒软件可以打开,分区盘双击可以打开了。
五、如果对自己的操作不放心,第三步(含第三步)之后可以用专杀工具来做
如果因病毒破坏导致杀毒软件打不开,这个问题确实比较棘手,因不同的病毒破坏情况可州配让能不一样,尝试以下几种方案看是否有问题:
1、重启系统,开机的时候按F8进入安全模式,看看这里面能不能打开瑞星并进行全盘杀毒,如果可行,杀毒完毕后再重启进入正常模式看看是否正常。
2、看看瑞星安全助手可不可以安装和打开,如果可以,一键体检后再一键修复,之后重启电脑后看看瑞星是否可以打开,如果可以,全盘杀毒。
3、开始菜单找到运行,输入regedit打开注册表编辑器,左侧定位到:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options,右键删除Image File Execution Options这个键值,然后重启系统查看是否有问题。
4、如果以上方案都不行,包括安全模式下也无法进入或进入后也无法打开瑞星,则可能就不容易再接着处理了,比较麻烦的处理方式就是从机器中取出这块硬盘,挂在其他正常电脑上,用正常电脑上的瑞星杀毒软件对这块磁盘进行全盘杀毒。(注意:因为硬盘中有病毒,所以在其他电脑上千万不要打开看内容,直接用册局杀毒软件进行杀毒)
5、如果无条件挂别的电脑上杀毒的,则最好最彻底的方式就是重装系统了,卖颤但也需要注意,重装系统因为是格式化的C盘系统盘,所以装完系统后也不要打开D、E、F等其他分区,而是装完系统后配置好网络,直接到瑞星网站下载最新安装包,装完后全盘杀毒,确认没病毒后才可以打开其他盘符。否则很有可能装完系统后一双击其他盘符,又感染同样病毒导致前功尽弃。
我中过这个病毒,而且当时还是装一次重启一次。
我不知道我这个方法到底行不行……当时逗知顷我就这么干的。
把C盘格了,装系统,驱动,然后装360安全猛衡卫士,下卡巴,山陆更新。
重启一次。
然后在这次一开机马上用卡巴开始扫描。这样应该能在病毒发作前解决问题的。