» 您尚未登录:请 登录 | 注册 | 标签 | 帮助 | 小黑屋 |


发新话题
打印

[电脑] 求助!病毒问题

因为长期裸奔+双击了表妹的mp3,导致中毒。

病毒已经被诺顿删除,但是留下了一个runauto..的目录被系统保护不能删除。

有什么办法删除吗?


TOP

进DOS下删啊.



TOP

怎么入dos啊?我是xp


TOP

F8进安全模式

TOP

很不明白诺顿的 ccsvchst.exe 为什么要占用我360m内存和420m硬盘缓冲?

TOP

引用:
原帖由 藕是张力 于 2008-1-25 00:08 发表
F8进安全模式
谢谢,尝试过了 不行!

每次删除都提示 “无法删除文件:无法读源文件或磁盘”看文件夹的属性更像一个影射驱动器,诺顿能够杀掉里面的autorun.pif病毒,但是也没有让我删掉该目录的办法。

因为诺顿异常占用巨大资源,刚刚卸载了!

TOP

现象:
l 计算机的盘符根目录中发现名为runauto..的一个隐藏文件夹,在安全模式下也无法删除,用AUTO专杀工具无法查找到。
l 打开“运行”,敲入cmd、regedit、regedit32、msconfig均无法找到该程序,并提示“windows 找不到文件‘***’,请确定文件名是否正确后再试一次。”但system32中存在cmd.exe,regedit.exe,regedit32.exe文件,但执行时报找不到该程序错误。
l 任务管理器的进程列表里有两个lsass.exe,且都不能结束。
l windows目录下有lsass.exe和setuprs.pif,且都不能删除。

解决方案:
1) 进入windows\system32目录,将cmd改名,双击执行。

2) rd/s/q d:\runauto...\

3) 删除每个盘上的runauto..

1) rmdir g:\runauto.../ /q /s

显示:

无效开关 - "/"。

2) 再参考其他网友,

rd/s/q g:\runauto...\



现象:
l 计算机的盘符根目录中发现名为runauto..的一个隐藏文件夹,在安全模式下也无法删除,用AUTO专杀工具无法查找到。
l 打开“运行”,敲入cmd、regedit、regedit32、msconfig均无法找到该程序,并提示“windows 找不到文件‘***’,请确定文件名是否正确后再试一次。”但system32中存在cmd.exe,regedit.exe,regedit32.exe文件,但执行时报找不到该程序错误。
l 任务管理器的进程列表里有两个lsass.exe,且都不能结束。
l windows目录下有lsass.exe和setuprs.pif,且都不能删除。

解决方案:
1. 进入windows\system32目录,将cmd改名,双击执行。
2. 输入:rmdir d:\runauto.. /q /s ,将该目录删除。
C:\rd /s/q runauto...\
D:\rd /s/q runauto...\
同理,处理各盘符中的runauto..文件夹。
3. 将system32的regedit 改名并执行,将
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options]
下面的cmd.exe,regedit.exe,regedit32.exe和msconfig.exe项直接删除。(键值下包含debug=setuprs1.pif键值)。
4. 利用auto查杀工具,将AUTO病毒查杀干净后,将更改的cmd及regdit的恢复成正常文件名。

http://bbs.zol.com.cn/index20070611/index_35_385878.html

转一个^_^

TOP

引用:
原帖由 朱爷吉祥 于 2008-1-24 22:00 发表
怎么入dos啊?我是xp
用启动盘或制作个u盘启动

TOP

真复杂...........

TOP

自己杀毒把
附件: 您所在的用户组无法下载或查看附件

TOP

附件: 您所在的用户组无法下载或查看附件

TOP

冰刃删。

TOP

   一般碰上了就上冰刃吧  

TOP

谢谢各位!
昨晚已经用7楼的方法搞掂了!

TOP

发新话题
     
官方公众号及微博