右键AUTO:
我也不知道怎么命名这个病毒,暂且这么称呼吧!中此病毒后会无法经过文件夹选项里的显示隐藏文件来查看,所以要通过命令提示符来删除病毒体!下面的内容参考了很多网友的处理方法!表示感谢!
1.显示出被隐藏的系统文件
“命令提示符”下输入“attrib autorun.inf -s -h -r”去掉它的“系统”、“只读”、“隐藏”属性,这样输入“del autorun.inf”才可以删除。在每个盘当中用这个方法删除autorun.inf有的是autorun.ini。
运行——regedit
HKEY_LOCAL_MACHINE/Software/Microsoft/windows/CurrentVersion/explorer/Advanced/Folder/Hidden/SHOWALL,将CheckedValue键值修改为1
病毒会把本来有效的DWORD值CheckedValue删除掉,新建了一个无效的字符串值CheckedValue,并且把键值改为0!我们将这个改为1是毫无作用的。(有部分病毒变种会直接把这个CheckedValue给删掉,自己再重新建一个就可以了)
方法:删除此CheckedValue键值,单击右键
新建——Dword值——命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”和“显示系统文件”。
在文件夹——工具——文件夹选项中将系统文件和隐藏文件设置为显示
2.删+杀
在分区盘上单击鼠标右键——打开,看到每个盘跟目录下有 autorun.inf 和 sxs.exe 两个文件,将其删除。再注册表中搜索autorun.inf和sxs.exe,并删除所搜到的项.
在注册表中定位到[HKEY_CLASSES_ROOT/Drive/shell,删除下面的所有键值!
然后再用专杀工具RavMonE killer和江民gamepass木马专杀清理一遍,由于电脑会破坏.exe关联,所以重起遍电脑吧!
熊猫烧香:
此病毒可能对用户造成很大麻烦,建议用专杀安全模式下杀毒,专杀下载超级巡警V1.4,下的时候小心别删了些对自己重要的东西哦!