U盘之家 > U盘安全 > 病毒查杀 > AUTO病毒(auto专杀) Auto病毒专杀工具RavMonE Killer

AUTO病毒(auto专杀) Auto病毒专杀工具RavMonE Killer

2009-05-26 09:45来源:优盘之家编辑:ZXC 浏览量:
  • U盘问题,请到问答平台:http://www.upan.cc/
  •   核心提示:
    AUTO病毒(auto专杀) 最近一段时间,我的许多朋友都中了这个病毒:AUTO病毒。该病毒的主要症状:除系统盘外,其它盘鼠标左键双击打不开,右键单击打开菜单会出现一个OPEN的选项。每个盘都有

      
    AUTO病毒(auto专杀)
     

    最近一段时间,我的许多朋友都中了这个病毒:AUTO病毒。该病毒的主要症状:除系统盘外,其它盘鼠标左键双击打不开,右键单击打开菜单会出现一个OPEN的选项。每个盘都有两个这样的文件:autorun.inf 和 sxs.exe,当然可能有些人并不是sxs.exe,而是以其它命名的*.exe的文件。       

            该病毒是rose病毒的变种, rose病毒症状:双击盘符无法打开,只能通过右键打开;几天之后删除系统NTDETECT.COM文件,导致系统无法启动。
           传播途径:U盘、MP3、移动硬盘可见,此毒不除,电脑玩完。一般的杀毒软件基本只能查出来,但是都杀不了。

    www.upan.cc

            网上也讲了许多方法,其中有两种方法比较普遍:注册表法和专杀工具法。注册表法由于过于复杂,所以建议对注册表知之甚少的朋友少用,搞不好毒杀不掉,反倒把自己的系统搞跨,实在不值得。当然就还有另外了一种方法专杀工具法,去网上找一个专杀工具,就可将其彻底杀掉。 U盘之家

    现在网上主要的专杀工具有两个:RavMonE Killer江民的落雪专杀TrojanKiller。 www.upan.cc

    下载地址:AUTO专杀工具RavMonE Killer 优盘之家

    下载专杀工具.杀完之后,再重启电脑,打开我的电脑,选中硬盘盘符,点右键选择”打开“(千万不能双击打开,否则木马又会进行复制),"工具"-"文件夹选项"-"查看"-"显示所有隐藏文件"让隐藏文件显示,找到该盘下的RavMonE.exe文件,autorun.inf文件,超级文本以fot开头的文件,全部删除.在确定没有上述文件后,退出U盘,再插入检查是否有"Auto“,如果没有,则删除成功.   飞扬20061010  

    优盘之家

    下载地址:江民落雪专杀TrojanKiller

    优盘之家

    PS:推荐大家两种都试一下``或者在一种不起作用的时候选择另一种``另外告诉一个大家常用的防范方法:一般在插入U盘的时候会自动运行,大家平时在插入U盘的时候按住SHIFT大概5秒可以防止病毒随U盘自动运行.还有就是平时在使用U盘时最好用右键打开.

       (   告诉大家比较简单的用法      例如 你用的是    江民落雪专杀TrojanKiller 先下载,杀过之后再右击重命名各个盘,就应该OK啦! )  

    优盘之家

    Auto病毒查杀(注册表法)

    www.upan.cc

    现象:U盘无法打开,而且用传统的删除inf文件的方法也不行!

    解决手段:
    1、打开任务管理器(ctrl+alt+del或者任务栏右键点击也可),终止所有ravmone.exe的进程

    www.upan.cc

    2、进入c:\windows,删除其中的ravmone.exe 优盘之家

    3、进入c:\windows,运行regedit.exe,在左边依次点开HK_Loacal_Machine\software\Microsoft\windows\CurrentVersion\Run\,在右边可以看到一项数值是c:\windows\ravmone.exe的,把他删除掉

    优盘之家

    4、完成后,病毒就被清除了。 www.upan.cc

    对移动存储设备,如果中毒,则把文件夹选项中隐藏受保护的操作系统文件钩掉,点上显示所有文件和文件夹,点击确定,然后在移动存储设备中会看到如下几个文件,autorun.inf,msvcr71.dl,ravmone.exe,都删除掉,还有一个后缀为tmp的文件,也可以删除,完成后,病毒就清除了。 U盘之家

    至此为止,您机器上的“木马”就算完全解除了. 优盘之家

    现在是您的移动设施,首先你您的移动设施拔出,再插入(这个步骤不能少).在我的电脑中该盘符上按住鼠标右键.检查第一个选项是否为"Auto“,如果是,那就是该盘已中马,如果不是,可以放心双击使用,如果为"Auto“了,目前有两种解决方法:

    www.upan.cc

               1,格式化该移动设施,该法删除比较彻底,适合文件不多、空间不大的移动设施,格式化后,问题完全解决 www.upan.cc

                2,点右键选择”打开“(千万不能双击打开,否则木马又会进行复制),找到该盘下的ravmonE.exe文件,autorun文件,超级文本以fot开头的文件,全部删除(autorun、超级文本以fot为隐藏,可以在我的电脑窗口最上端-工具-文件夹选项-查看-显示所有隐藏文件让它显示),在确定没有上述文件后,退出U盘,再插入检查是否有"Auto“,如果没有,则删除成功. U盘之家

    总结一下: 1、避免中此种木马只需在开启移动设施的时候右键-打开进入即可,这样拷贝或打开盘内文件均不会被感染,木马的传播方式是“双击该盘盘符”。

                       2、通过观察是否有"Auto“判断该盘是否中过此类木马,再通过"Auto“解决方案进行处理uto

    优盘之家

    优盘之家

    www.upan.cc

    AUTO病毒(auto专杀) Auto病毒专:https://www.upan.cc/security/kill/2009/youpan_296.html

     

    将选中内容分享到新浪微博 将选中内容分享到腾讯微博
    (U)优盘之家,是一个集U盘量产工具U盘启动盘制作工具内存卡修复工具U盘检测工具于一体的专业指导性网站,请牢记我们的域名:www.upan.cc
    评论(请自觉遵守互联网相关政策法规,管理可以直接删除恶意评论、广告或违禁词语):
    表情:
     
    网友评论
    回顶部
    关于我们 | 免责声明 | 广告服务 | 联系我们 | 合作联系 | 网站地图 | 友情链接 | 关于淘宝直营店
    copyright © 2002-2005 upan.cc. all rights reserved .
    蜀ICP备09012900号