风小筝去见国王煜:中病毒啦~~~~杀毒后的问题???高手专家请来看看帮帮忙

来源:百度文库 编辑:高考问答 时间:2024/04/30 10:27:37
Virus.Win32.Perlovga.a这个病毒. 特征是 :各分区盘符C D E F下 各有一个COPY.EXE可执行文件, 在各盘符上点右键 右键菜单被添加了自动播放的选项. 而且双击的话杀毒软件会提示出现病毒 ,我将COPY.EXE 删除后, 发现双击打不开各个盘只能右键选打开才能打开.
如何修复???我可不想重装系统啦~~~~~~我这一个月装啦N次啦~~~~~~等要时间???有好办法修复吗?????

临时用一下吧,不一定绝对有效,请小心使用
本人可以回答相关问题,但不对本工具使用后产生的问题负责
有相关问题的请跟帖 谢谢
病毒简单介绍:通过U盘、移动硬盘的移动设备传播的病毒
支持清除病毒:
Backdoor.Win32.Small.lo
Trojan.Agent.gz (ROSE 病毒)
Trojan.Iespy (RavmonE 病毒)
Trojan-Dropper.Win32.Small.apl
Virus.Win32.Perlovga.a (COPY 病毒)
Virus.Win32.Perlovga.b
清除注意事项:把工具放在桌面上,不要运行除本工具外的其他任何程序
最好能进入安全模式下清除或者正常模式下多运行2遍清除工具
工具只是清理活体病毒 即便您的计算机没有感染 也会执行清理过程

解决方法如下,请按步骤执行:
先打开我的电脑→工具→文件夹选项→查看→选中显示所有文件和文件夹,去掉“隐藏受保护的系统文件”的选中,让所有的文件都显示出来
然后右击D盘→打开的方法打开D盘,你会看到auotrun.inf文件,先不要删除它,双击它,会自动用记事本打开这个文件,里面有open="一个有exe文件",到这里你要记信这个open后的这个exe文件,然后关闭记事本。
接下来,右击任务栏→任务管理器→进程→找到你刚才看到的open后的那个exe文件的进程→右击→结束进程树。再到D盘下面,你应该可以顺序删除里面的autorun.inf和open指向的exe文件了。
一般它还会感染其他盘,并且会在注册表里面有启动项,只要你重启就会重新发作,所以你还要把其它的盘检查一次。然后删掉注册表里的启动项,方法如下:
开始→运行→regedit,进入注册表,打下如下的子键:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
在右边找open=指定的那个exe文件的启动项。一般会是c:\windiws\*****.exe之类!!
如果有,右击→删除即可!!这样就不会再发作了!
到此应该可以解决了!!!

这个是U盘病毒或是猖狂的蠕虫病毒copy.exe。
专杀工具下载:
http://www.1997s.com/download/97luntan/copy.rar

手动解决方法:
(1):先打开进程管理器,用右键的打开命令点开磁盘,删除时一旦发现temp 1.exe之类的进程马上中止掉,注意autorun.inf也要删掉(先删到回收站)。每个盘都如 此进行。 最后改一下注册表HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ex plorer\MountPoints2\...下的几个键(具体看机器有几个盘,属性时“drive”,全是数 字),注意展开,找到有“自动播放”字样的键值,把数字键以下的“shell”及其自键一 起删掉。注意不要删错了。ok!

(2):1 打开我的电脑,工具,文件夹选项,查看:“隐藏保护的系统文件”勾去掉,再选中“显示所有文件和文件夹”。
2 开始-运行-输入regedit-(ctrl+f)查找-输入copy.exe-按回车-删掉含有copy.exe,autorun.inf,run.dll等的子键
3 开始-运行-输入regedit-(ctrl+f)查找-输入copy.exe-按回车-删掉shell整个子键
4 反复操作3,直到没有copy.exe为止
5 打开我的电脑,在每一个盘里分别搜索copy.exe,autorun.inf,run.dll三个名称,彻底删除它们,
6 重起计算机
7 发现还是有"自动播放(&p)",
8 重装系统,再进行1-6步骤,没了

另一种方法:
解决最近的小毒COPY.EXE

COPY.EXE毒会让你的电脑不能直接点盘符打开硬盘文件

COPY.EXE病毒解决

将如下的内容复制 ,保存成一个文件 ,文件名 s.bat 。

(打开记事本,将如下的内容复制进去,然后选择 “文件”菜单-->另存为,保存类型 一定要选择“所有文件” ,文件名 输入 "s.bat" 【你最好直接拷贝," 是半角的单引号 切记切记】 将这个文件保存到桌面即可

然后在桌面上双击 s.bat 这个文件,运行,重启你的电脑,问题即可解决

;------------ 线下面的内容复制,别复制这一行 ----
@echo off
c:
cd \
attrib -s -h -r copy.exe
del copy.exe /F
attrib -s -h -r *.inf
del autorun.inf /F
d:
cd \
attrib -s -h -r copy.exe
del copy.exe /F
attrib -s -h -r *.inf
del autorun.inf /F
e:
cd \
attrib -s -h -r copy.exe
del copy.exe /F
attrib -s -h -r *.inf
del autorun.inf /F
@echo 修复完成。按任意键继续……记得手动重启计算机!!
pause
;------------复制该线以上的内容 别复制这一行 --------

病毒rose.exe和copy.exe手动专杀方法

1、在系统中占用大量cpu资源。 2、在每个分区下建立XXXX.exe和autorun.inf 两个文件(copy还生成host.exe),双击该盘符时显示自动运行,但无法打开该分区。
3、大部分通过U盘、移动硬盘等存储设备传播。对网络危害还在发现过程当中。
4、可能会引起部分操作系统崩溃,表现在开机自检后直接并反复重启,无法进入系统。
由于某些原因,各种杀毒软件均没有提供相应的病毒库,导致无法通过杀毒软件查杀该病毒。现提供手动杀毒方式,具体如下:
1、调出任务管理器,在进程页面中结束掉所有名称为Rose.exe或者是temp1.exet和temp2.exe的进程(建议在后面的*作中反复此*作,以确保病毒文件不会反复发作)。
2、在开始--运行中输入“regedit”(XP系统)打开注册表,查找所有的“rose.exe”键值项,找到后将整个shell子键删除。
3、在我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉。
4、对每个盘符点右键-打开进入(切记不能双击),删掉所有的XXXX.exe和autorun.inf文件(copy还有host.exe)。
5、在c:windowssystem32下查找有没有rose.exe或者是temp1.exet和temp2.exe文件,如果存在就直接删掉
最近这种病毒非常猖獗,虽然很容易就杀掉了,但也会影响大家的工作.建议大家在打开U盘时,用又键打开,如果发现右键菜单里有自动播放选项,说明中招了,选择打开进入U盘后,把病毒删除即可免去上面大量的工作.为了省去一些不必要的麻烦,请大家不要嫌开始的麻烦.
感染logo1啦,如何清除
这是一个感染型蠕虫,采用Delphi编写,能够感染本地文件。

病毒名称 [email]Worm@W32.Look[/email]ed
病毒别名 Virus.Win32.Delf.62976 [Kaspersky], W32/HLLP.Philis.j [McAfee],W32.Looked [symantec] Net-Worm.Win32.Zorin.a
病毒型态 Worm (网络蠕虫)
病毒发现日期 2004/12/20
影响平台 Windows 95/98/ME , Windows NT/2000/XP/2003

用卡巴斯基能杀~