auto解决
运行——regedit
HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,将CheckedValue键值修改为1
这里要注意,病毒会把本来有效的DWORD值CheckedValue删除掉,新建了一个无效的字符串值CheckedValue,并且把键值改为0!我们将这个改为1是毫无作用的。(有部分病毒变种会直接把这个CheckedValue给删掉,只需和下面一样,自己再重新建一个就可以了)
方法:删除此CheckedValue键值,单击右键 新建——Dword值——命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”和“显示系统文件”。
在文件夹——工具——文件夹选项中将系统文件和隐藏文件设置为显示
三、删除病毒
在分区盘上单击鼠标右键——打开,看到每个盘跟目录下有 autorun.inf 和 sxs.exe 两个文件,将其删除。
四、删除病毒的自动运行项
打开注册表 运行——regedit
HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run
下找到 SoundMam 键值,可能有两个,删除其中的键值为 C:\\WINDOWS\system32\SVOHOST.exe 的
最后到 C:\\WINDOWS\system32\ 目录下删除 SVOHOST.exe 或 sxs.exe
重启电脑后,发现杀毒软件可以打开,分区盘双击可以打开了。
没这么麻烦的,因为你说的,在工具栏---文件夹选项--查看下,
选显示所有文件和文件夹,同时去除隐藏受保护的系统文件前的勾,你会发现在你的盘符下多了一antorun.inf 的文件,也可能会看到以下字样:
open=Iexplorers.exe
你能打开隐藏文件查看,证明你的电脑中毒不是太严重,把EXE和INI的2个文件删掉,然后,比如D盘中了,就把D盘的东西复制到E盘,然后把D盘格式化,再把东西拷贝回来,然后把别的中毒的盘的东西都复制到别的盘,一一格式化,这样就可以啦~如果是C盘中了,那么你在不想做系统的情况下,就最好别双击C盘.有个办法可以把C盘也格式好,就是用把你的硬盘放到另外一台电脑上,选择重盘的形式,启动好,你的C盘就是别G,H I等的盘了,一样的,把里面的东西烤到别的盘,格式化,再烤回来就可以了
看下你的进程里面,是不是有几个熊猫的样子,早两天我们公司有台电脑正好和你的现象一样,是中了熊猫烧香病毒。去网上下载几个专杀工具,杀完再用卡巴全面扫描一次,在组策略中把所有驱动器自动运行关闭。要恢复显示隐藏,就安照一楼兄弟的做。
这个太难了,重新做一个系统不是更加快,把需要的东西备份了。就可以了亚
中了AUTO病毒,去下载AUTO病毒专杀工具,百度等到处都能下载
到网站下查 RavMonEiller 和 VikingKiller 这两个工具 来查杀下病毒。安全模式里杀。之后从装C盘系统。就可以了。要不你会修改注册表你就修改好来就没问题了。我不会就是格式化C盘装下系统就可以了。这两个就是转杀你那号病毒的工具。