盘符下有auto.exe和autorun.inf,我的电脑中的是什么病毒??

1、修改系统日期,令卡巴失效
2、在每个盘符下生成auto.exe和autorun.inf,删不掉
3、盘符上点右键出现auto
4、显示隐藏文件和显示系统文件功能失效
5、自动链接某些网站下载木马

请问这是什么病毒?用什么功能能杀了去?
U盘病毒专杀和360的专杀都已用过,无效...
安全卫士也用过了,无效...
还用了一堆其他查杀工具,无效...
请hpf1984给我个查杀工具试试,谢谢![email protected]

解决方法一:

你的电脑是中了U盘病毒:
来自360的 Autorun.inf(U盘病毒)专杀工具(7月9日最新更新)
http://dl.360safe.com/AutoRunKiller.exe
【U盘病毒危害】
浏览器被强制关闭 双击打不开盘符
大部分安全软件无法使用 360查出有Autorun.inf未知自动启动程序
修改注册表
劫持浏览器

或者手动杀毒:
在桌面新建一个记事本文件,输入下面内容之后,再将扩展名txt改成bat:
attrib D:\autorun.inf -a -s -r -h
attrib E:\autorun.inf -a -s -r -h
attrib F:\autorun.inf -a -s -r -h

ren D:\autorun.inf autorun.txt
ren E:\autorun.inf autorun.txt
ren F:\autorun.inf autorun.txt

del D:\autorun.txt
del E:\autorun.txt
del F:\autorun.txt

双击这个BAT文件,自动执行,然后重启即可。

--------------------------------------------

解决方法二:

第一步:启动任务管理器,结束进程“excel”,注意这个excel不是office中的excel.而是病毒进程。

如果不确定的话,可以重启电脑,启动任务管理器,结束进程“excel”,这个excel就是真正的病毒进程。

第二步:在运行栏中输入“regedit”,启动注册表编辑器

第三步:找到以下键值HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL
注意Checkedvalue的值是dword类型的(未染病毒前应是DWORD值),可能进程“excel”它改成了字符类型,但键的名字还是Checkedvalue,解决办法是删除Checkedvalue值,然后再注册表编辑器的[编辑]->新建->DWORD值,名为Checkedvalue,值为1 ;注意:不结束进程“excel”,你修改那个字符型的键是无效的,注册表会自动修改回去的。

第四步:在注册表编辑器中查找“fun.xls”,删除包含fun.xls的注册表文件夹“shell”(注意:如果仅仅删除键值fun.xls,在驱动器盘符上点右键,auto的标记仍然会出现),如果没有注册表文件夹“shell”,那么仅删除键值就可以了;按F3,查找下一个,继续删除……

第五步:点工具/文件夹选项/查看/显示所有文件夹,然后点右键打开各系统盘(现在点右键,选项中没有auto了,呵呵),删除所有盘符根目录下的AUTORUN.INF和fun.xls.exe文件

第六步:把自己所有移动硬盘,U盘的根目录下的AUTORUN.INF和fun.xls.exe文件都删除掉,以防后患。另外,用别人的U盘时,注意先删了这两个文件。

第七步:用Mcafee的兄弟可以在控制台中点访问保护/属性/文件夹、共享资源和文件保护,点击添加,增加新规则,第一栏规则名随便写,第二栏填:excel,第三栏填fun.xls.exe,然后下面除了删除文件,都点上勾。我设了这个规则了,正在验证是否有用。有兴趣大家可以试试,不敢保证一定防毒啊。
温馨提示:答案为网友推荐,仅供参考
第1个回答  2007-10-02
告诉你我的方法!

朋友,你遇到我算是省事了,我也中了AUTORUN.INF,在网上找的U盘杀毒要钱,我没有钱,其他方法不行。

我用了3个小时终于找到了解决方法,记得加分啊。

首先告诉你我中的症状不知道和你一样不-----主要是无法显示隐藏的文件,瑞星查不到,360根本无法弄除,重新启动又出现。

我的解决方法:

一 :重新恢复系统进入桌面
二 :不要管启动到桌面时的任何一个弹出窗口(我想动动也无妨,但是我没有动,不敢)
三 :我的电脑左键一下,键盘“O”打开我的电脑(千万不能双击,否则重来)(能用键盘的要用键盘)
四 : 单击“工具”,键盘“O”打开文件夹选项,单击查看,选择在“显示所有文件和文件夹”,最后确定。

现在你已经能把AUTORUN.INF显示出来了,那么就可以双击了,AUTORUN.INF分别在你的C,D,E,F盘都有,一进去就见了。
这时候我们可以把C盘,AUTORUN的两个文件删除,删除以后要马上在C盘建立一个名为AUTORUN.INF的文件夹。那么病毒AUTORUN.INF就无法存在,因为已经有文件夹AUTORUN.INF存在了!(电脑不允许同名存在同个位置)

用同样的方法,在D,E,F盘删除后建立AUTORUN.INF文件夹。

说到这里,我想应该完了,我是刚这样做了才把AUTORUN.INF弄出,但是还有一个问题,我无法解决,除C盘外,其他盘进入不能双击进入,它会提示“....找不到AUT.EXE....”没有办法,将就的用了,水平就这样;
对于这个原因我想是注册表被修改的原因,我会尽快找到方法的!!

双击大不开盘找不到AUTO.EXE方法已经找到:

做好上面的工作以后,过上10分钟左右

就可以把我们建立的AUTORUN.INF文件夹删除了,然后重新启动,

啊~~~~~AUTORUN.INF没有了,一切恢复平静!!
刚找到方法就告诉你,加分!!!本回答被提问者采纳
第2个回答  2007-09-21
您好,你可能是中了AOTU病毒和蠕虫等多种病毒,不是您的杀毒软件有问题,这种病毒专门篡改系统时间,造成您的杀毒软件失效,十您不能完整清除病毒,您最好的办法是在桌面上下载安全为士360和瑞星正版杀毒软件,然后迅速拔掉网线,重起计算机按F8进入安全模式下,修改系统时间,然后将杀毒软件解压缩在桌面上进行完整的系统杀毒,注意一定要清除干净,因为次蠕虫病毒具有对杀软免役功能,如果一次不能清楚干净,从起后杀软将失效!!
第3个回答  2007-09-21
呵呵 是U盘病毒,瑞星 金山都有专门的杀毒工具。
第4个回答  2007-09-23
哈哈,楼上的都太麻烦了,如果你信我,我告诉你一个办法,很简单也很快,就是你下个U盘专杀工具下来,就是USB Cleaner 我网吧就是用这个,
相似回答