网管联盟
/
求职招聘
/
网管下载
/
网管搜索
/
小游戏
/
网管Q群
//
新人手册
/
信箱找密
/
积分说明
/
捐助论坛
/
网友留言
·
国际域名全国最低价43元/年
·
买主机送域名邮局/中资源
·
服务器托管租用专家--集思网络
注册
登录
标签
网管u家
帮助
中国网管论坛
»
网吧网管讨论专版
» 手动查杀自动运行病毒
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[分享]
手动查杀自动运行病毒
flirxu
试用网管
帖子
126
精华
2
积分
109
威望
12
盟币
9
个人空间
发短消息
加为好友
当前离线
楼主
大
中
小
发表于 2008-6-23 16:25
只看该作者
推荐:思道OA系统免费下载,基于.NET,性价比高
辉煌盛会-微软WinHec 2008 邀您共赴卓越
手动查杀自动运行病毒
本文网址:
http://bbs.bitscn.com/175542
复制
Auto病毒查杀
解决手段:
1、打开任务管理器(ctrl+alt+del或者任务栏右键点击也可),终止所有ravmone.exe的进程
2、进入c:\windows,删除其中的ravmone.exe
3、进入c:\windows,运行regedit.exe,在左边依次点开HK_Loacal_Machine\software\Microsoft\windows\CurrentVersion\Run\,在右边可以看到一项数值是c:\windows\ravmone.exe的,把他删除掉
4、完成后,病毒就被清除了。
对移动存储设备,如果中毒,则把文件夹选项中隐藏受保护的操作系统文件钩掉,点上显示所有文件和文件夹,点击确定,然后在移动存储设备中会看到如下几个文件,autorun.inf,msvcr71.dl,ravmone.exe,都删除掉,还有一个后缀为tmp的文件,也可以删除,完成后,病毒就清除了。
至此为止,您机器上的“木马”就算完全解除了.
如果u盘为"Auto“了,点右键选择”打开“(千万不能双击打开,否则木马又会进行复制),找到该盘下的ravmonE.exe文件,autorun文件,超级文本以fot开头的文件,全部删除(autorun、超级文本以fot为隐藏,可以在我的电脑窗口最上端-工具-文件夹选项-查看-显示所有隐藏文件让它显示),在确定没有上述文件后,退出U盘,再插入检查是否有"Auto“,如果没有,则删除成功。
关于!AUTO风暴病毒的清除
AUTO是Rose(落雪)的变种 软件是不容易杀掉的,只能关闭任务管理器的SVOHOST的病毒进程;注意不是SVCHOST。在以下整个过程中不得双击分区盘,需要打开时用鼠标右键——打开
一、关闭病毒进程
Ctrl + Alt + Del 任务管理器,在进程中查找 sxs 或 SVOHOST(不是SVCHOST,相差一个字母),有的话就将它结束掉
二、显示出被隐藏的系统文件
运行——regedit
HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,将CheckedValue键值修改为1
这里要注意,病毒会把本来有效的DWORD值CheckedValue删除掉,新建了一个无效的字符串值CheckedValue,并且把键值改为0!将这个改为1是毫无作用的。(有部分病毒变种会直接把这个CheckedValue给删掉,只需和下面一样,自己再重新建一个就可以了)方法:删除此CheckedValue键值,单击右键 新建——Dword值——命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”和“显示系统文件”。在文件夹——工具——文件夹选项中将系统文件和隐藏文件设置为显示.
三、删除病毒
在分区盘上单击鼠标右键——打开,看到每个盘跟目录下有 autorun.inf 和 sxs.exe 两个文件,将其删除。
四、删除病毒的自动运行项
打开注册表 运行——regedit
HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run
下找到 SoundMam 键值,可能有两个,删除其中的键值为 C:\\WINDOWS\system32\SVOHOST.exe 的
最后到 C:\\WINDOWS\system32\ 目录下删除 SVOHOST.exe 或 sxs.exe
重启电脑后,发现杀毒软件可以打开,分区盘双击可以打开了。
五、后续
最简单的办法就是进入DOS或用其它文件删除软件把每个分区根目录下的autorun.inf 和 sxs.exe文件删除,记得要结束SVOHOST进程svohost进程与系统的svchost进程只用一个字母只差,要仔细一点看,不要看错啦. 提醒大家杀完不必从装xp系统 这都是错误的说法 希望大家在病毒查杀当中多摸索。
UID
283802
贡献
0
阅读权限
10
性别
男
来自
河北定兴
在线时间
36 小时
注册时间
2008-2-7
最后登录
2008-10-25
查看详细资料
TOP
旧坊
正式网管
帖子
941
精华
1
积分
643
威望
382
盟币
5
个人空间
发短消息
加为好友
当前离线
沙发
大
中
小
发表于 2008-6-24 08:51
只看该作者
好材料
UID
291789
贡献
0
阅读权限
20
性别
男
来自
浙江杭州
在线时间
100 小时
注册时间
2008-3-5
最后登录
2008-10-30
查看详细资料
TOP
域名 虚机主机 服务器租用/托管 一站式IT服务
wdwwdw
试用网管
帖子
237
精华
0
积分
105
威望
60
盟币
0
个人空间
发短消息
加为好友
当前离线
板凳
大
中
小
发表于 2008-6-29 20:55
只看该作者
SVOHOST.EXE
Svohost.exe
autorun.inf
sxs.exe
收藏了
UID
333471
贡献
0
阅读权限
10
在线时间
16 小时
注册时间
2008-6-9
最后登录
2008-7-22
查看详细资料
TOP
第九人才网-网管求职-网管招聘
‹‹ 上一主题
|
下一主题 ››
版块跳转
网管技术大区
综合信息提问版
网吧网管讨论专版
企业网管讨论专版
Windows系统及微软相关产品
DOS讨论专版
Windows Vista讨论版
Windows Vista 资源下载
Linux论坛
网络技术专版
华为技术版
cisco技术版
网络安全攻防专版
服务器/电脑 硬件专版
笔记本讨论专版
病毒讨论专版
网管应用大区
IT认证交流版
服务应用交流版
Exchange讨论专版
Lotus讨论专版
ERP产品与实践
Oracle配置与管理
Mysql配置与管理
存储备份技术
无盘技术讨论版
编程设计/站长论坛
LimeSurvey
网管资源大区
软件分享求助版
游戏讨论专版
影视星空频道
手机视频下载
信息发布/交易市场
团购专版
盟币消费区
网管职场/IT管理版
网盟活动大厅
网管访谈
网管培训
网管生活大区
美图/视频/音乐版
网管人的心情驿站
美眉俱乐部
会员相册发布专版
网盟公告版
网盟站务交流版
控制面板首页
编辑个人资料
积分交易
积分记录
公众用户组
勋章
访问推广
基本概况
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计
沪ICP备08026629号 / 管理员
木木
/
QQ58284700
/ MSNjacro|at|bitscn.net / TEL13641763379 /