解决手段:
1、打开任务管理器(ctrl+alt+del或者任务栏右键点击也可),终止所有ravmone.exe的进程
2、进入c:\windows,删除其中的ravmone.exe
3、进入c:\windows,运行regedit.exe,在左边依次点开HK_Loacal_Machine\software\Microsoft\windows\CurrentVersion\Run\,在右边可以看到一项数值是c:\windows\ravmone.exe的,把他删除掉
4、完成后,病毒就被清除了。
对移动存储设备,如果中毒,则把文件夹选项中隐藏受保护的操作系统文件钩掉,点上显示所有文件和文件夹,点击确定,然后在移动存储设备中会看到如下几个文件,autorun.inf,msvcr71.dl,ravmone.exe,都删除掉,还有一个后缀为tmp的文件,也可以删除,完成后,病毒就清除了。
至此为止,您机器上的“木马”就算完全解除了.
如果u盘为"Auto“了,点右键选择”打开“(千万不能双击打开,否则木马又会进行复制),找到该盘下的ravmonE.exe文件,autorun文件,超级文本以fot开头的文件,全部删除(autorun、超级文本以fot为隐藏,可以在我的电脑窗口最上端-工具-文件夹选项-查看-显示所有隐藏文件让它显示),在确定没有上述文件后,退出U盘,再插入检查是否有"Auto“,如果没有,则删除成功。
关于!AUTO风暴病毒的清除
AUTO是Rose(落雪)的变种 软件是不容易杀掉的,只能关闭任务管理器的SVOHOST的病毒进程;注意不是SVCHOST。在以下整个过程中不得双击分区盘,需要打开时用鼠标右键——打开
一、关闭病毒进程
Ctrl + Alt + Del 任务管理器,在进程中查找 sxs 或 SVOHOST(不是SVCHOST,相差一个字母),有的话就将它结束掉
二、显示出被隐藏的系统文件
运行——regedit
HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,将CheckedValue键值修改为1
这里要注意,病毒会把本来有效的DWORD值CheckedValue删除掉,新建了一个无效的字符串值CheckedValue,并且把键值改为0!将这个改为1是毫无作用的。(有部分病毒变种会直接把这个CheckedValue给删掉,只需和下面一样,自己再重新建一个就可以了)方法:删除此CheckedValue键值,单击右键 新建——Dword值——命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”和“显示系统文件”。在文件夹——工具——文件夹选项中将系统文件和隐藏文件设置为显示.
三、删除病毒
在分区盘上单击鼠标右键——打开,看到每个盘跟目录下有 autorun.inf 和 sxs.exe 两个文件,将其删除。
四、删除病毒的自动运行项
打开注册表 运行——regedit
HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run
下找到 SoundMam 键值,可能有两个,删除其中的键值为 C:\\WINDOWS\system32\SVOHOST.exe 的
最后到 C:\\WINDOWS\system32\ 目录下删除 SVOHOST.exe 或 sxs.exe
重启电脑后,发现杀毒软件可以打开,分区盘双击可以打开了。
五、后续
最简单的办法就是进入DOS或用其它文件删除软件把每个分区根目录下的autorun.inf 和 sxs.exe文件删除,记得要结束SVOHOST进程svohost进程与系统的svchost进程只用一个字母只差,要仔细一点看,不要看错啦. 提醒大家杀完不必从装xp系统 这都是错误的说法 希望大家在病毒查杀当中多摸索。
下载autorun病毒专杀工具
很省事
进入安全模式彻底的查杀一次,现在瑞星网站上《瑞星2008网络免费版》好用,到15号之前下载都试免费的,非常好用!
下载个杀毒软件网址是http://zhidao.baidu.com/q?word=avast&ct=17&pn=0&tn=ikaslist&rn=10
还要注册码:S9449999R9438D1106-YBKDA1AF
是个不错的杀毒软件自动杀毒的如果派不上用场以后也有用真的不错
用360卫士杀吧,拔掉网线,先。
最近几天我的电脑连续中了两次auto.exe和autorun.inf病毒的侵袭,第一次让我重装了一次系统.第二次居然很轻松就搞定了,我把心得记上供大家参考。
中此毒的表现是双击硬盘无法打开,只能点右键选择打开才能进入,而且点右键我们可以看见第一行是Auto.在开始菜单中运行cmd命令后再运行cd c:\则达到c盘根目录,在此运行dir /a 则可以看见c盘根目录下有auto.exe和autorun.inf两个文件是隐藏的,而且根本无法手动删除,这时我们先下载好两个软件:Autorun病毒防御者和USBKiller(U盘病毒专杀工具),下载地址是:
1.Autorun病毒防御者 1.45 Build0625(http://www.onlinedown.net/soft/56964.htm)
2.USBKiller(U盘病毒专杀工具) 2.1 build 0626(http://www.onlinedown.net/soft/34706.htm)
下载后重新启动电脑,按f8进入安全模式,分别运行u盘病毒专杀工具和Autorun病毒防御者,再重新启动电脑病毒则消除了。当然若还是不行的话可以下载:木马清道夫软件。结合以上两个软件,再打开此软件应用dos命令下强制删除文件那项,先应该添加要删除的文件,再生成。重启后应该可以了。以上都应该再安全模式下进行。假如再不行的话只能另谋高教了。
可以教个100%安全杀毒的方法打开开始菜单点运行输入CMD进如命令幅底下.
接着你比如是H盘中毒了就输入h:按会车
在输入Dir/a/w这时候你可以在目录里看到AUTORUN.exe和autorun.inf这两个文件你接这在输入
attrib -s -h -r autorun.exe按下回车它会在跳出一行让你输命令你就在输入del autorun.exe就可以把这个病毒杀了.你在用同样的方法杀autorun.inf这个病毒.都杀完了你在用Dir这个命令看看这两个病毒还在不在.