打印

[交流] command.com病毒 删除办法!

0

command.com病毒 删除办法!

今天发现一个新的病毒,在每个盘中隐藏着,打开受保护隐藏的文件出现下面病毒用"观星勿语"给的专杀.杀了非法词语 被系统自动过滤ie.exe病毒和它的autorun.inf文件,但是怎么也删不了command.com和pagefile.sys,还有autorun.inf文件,这个后缀为.com的.

决方法:是哪个盘在那个盘下Autorun.inf这个文件有问题,将属性去除掉后删除,然后在注册表中查找autorun.inf所指向的文件,查到后将shell这个子项删除,即可打开D盘。开始--运行输入"regedit"(注册表) ,用"Ctrl+F"键
出现查找对话框输入"autorun.inf" 就可以看见 shell 子项
然后右键--删除
或者参考以下方法
1、如果各分区下带autorun.inf一类的隐藏文件,删除后最好重新启动电脑。
2、在文件类型中重新设置打开方式(以XP为例)
打开 我的电脑--工具--文件夹选项--文件类型,找到“驱动器”或“文件夹”(具体选哪个根据你所遇问题,若属于双击打不开驱动器则选择“驱动器”,打不开文件夹则选择“文件夹”)。点下方的“高级”,在“编辑文件类型”对话框里的“新建”,操作里填写“open”(这个可随意填写,如果有“open”且指向的是其他陌生的.exe文件则有可能指向的是木马,则选择“编辑”),用于执行操作的应用程序里填写explorer.exe,确定。随后返回到“编辑文件类型”窗口,选中“open”,设为默认值,确定。现在再打开分区或文件夹看下,是不是已恢复正常?

3、注册表法:
a、对于分区不能双击打开者
开始--运行--输入regedit,找到[HKEY_CLASSES_ROOT\Drive\shell]将shell下的全部删除,然后关闭注册表,按键盘F5刷新,双击分区再看。

b、对于文件夹不能双击打开者
开始--运行--输入regedit,找到[HKEY_CLASSES_ROOT\Directory\shell]将shell下的全部删除,然后关闭注册表,按键盘F5刷新,双击分区再看
本帖最近评分记录
  • higherCCA 金币 +6 辛苦啦! 2006-12-21 19:12

TOP

0
我都是删除后直接恢复系统的...要不然总感觉不放心...

TOP

0
SREng2,推荐你用一下
其实你这种情况我就Ghost了,最可恨的是中了一个Viking。。。弄了半天Nod32无效,专杀无效,居然毒霸弄好了,晕
本帖最近评分记录
  • higherCCA 金币 +6 热心人 2006-12-23 12:39

TOP

当前时区 GMT+8, 现在时间是 2025-3-17 13:40