RSS
热门关键字:  时间 autorun AVG key 百度
当前位置 :| 首页 > 病毒木马 > 病毒查杀 >

出现病毒 AUTORUN.exe 卡巴被禁用(时间问题

来源: 作者: 时间:2007-04-21 09:48:31 点击:

现象:

中毒后系统是重新安装的(格式化C盘)
在D盘E盘(只有CDE盘),右键出现AUTO字样
360安全卫士能够安装
卡巴能够安装
问题出现在计算机时间的问题上
因为卡巴是需要激活才能够使用的
而计算机的时间是1990年4月19日
在360上下载了个半年的卡巴
不能激活
问题是时间修改不了
修改成2007年4月19日
最后还是变成1990年4月19日

解决方法:

1、按Alt+Shift+Del调用任务管理器,在进程页面中结束掉所有名称为Rose.exe的进程(建议在后面的操作中反复此操 作,(以确保病毒文件不会反复发作)。 2、 在我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉。
3、对每个盘符点右键-打开进入(切记不能双击),删掉所有的rose.exe和autorun.inf文件。
4、在开始--运行中输入“regedit”(XP系统)打开注册表,查找所有的“rose.exe”键值项,找到后将整个shell子键删除;定位至自动运行键:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run,将其下键值为rose.exe的键名删除。
5、如果已经安装了病毒防火墙,请连接到互联网升级病毒库,然后进行全盘杀毒。
6、重启。
如果没有ROSE进程,就只按照下面操作
1、如果各分区下带autorun.inf一类的隐藏文件,删除后最好重新启动电脑。

2、在文件类型中重新设置打开方式(以XP为例)
打开 我的电脑--工具--文件夹选项--文件类型,找到“驱动器”或“文件夹”(具体选哪个根据你所遇问题,若属于双击打不开驱动器则选择“驱动器”,打不开文件夹则选择“文件夹”)。点下方的“高级”,在“编辑文件类型”对话框里的“新建”,操作里填写“open”(这个可随意填写,如果有“open”且指向的是其他陌生的.exe文件则有可能指向的是木马,则选择“编辑”),用于执行操作的应用程序里填写explorer.exe,确定。随后返回到“编辑文件类型”窗口,选中“open”,设为默认值,确定。现在再打开分区或文件夹看下,是不是已恢复正常?

3、注册表法:
a、对于分区不能双击打开者
开始--运行--输入regedit,找到[HKEY_CLASSES_ROOT\Drive\shell]将shell下的全部删除,然后关闭注册表,按键盘F5刷新,双击分区再看。
b、对于文件夹不能双击打开者
开始--运行--输入regedit,找到[HKEY_CLASSES_ROOT\Directory\shell]将shell下的全部删除,然后关闭注册表,按键盘F5刷新,双击分区再看
或者参考以下方法 同上面的方法大体一样
是Autorun.inf这个文件有问题,将属性去除掉后删除,然后在注册表中查找autorun.inf所指向的文件,查到后将shell这个子项删除,即可打开D盘。开始--运行输入"regedit"(注册表) ,用"Ctrl+F"键
出现查找对话框输入"autorun.inf" 就可以看见 shell 子项
然后右键--删除

时间问题可以参考本站其它文章

安装杀软全盘杀毒


最新评论共有 位网友发表了评论
评论内容:不能超过250字,需审核,请自觉遵守互联网相关政策法规。
验证码:
匿名?