编程论坛's Archiver

蓝眼睛 发表于 2006-9-17 19:40

[求助]如何删除 autorun.inf

<P>电脑中了落雪病毒 sxs.exe,这两天重装了N次系统但病毒还在,最后到安全系统中把sxs.exe  autorun.inf给删了,并安装好了杀毒软件,本来以为一切都结束了,可是发现autorun.inf还是存在,还有command.com  pagefile也是.那现在我该怎么做?</P>

a402730324 发表于 2006-9-17 19:57

<a href="http://www.jiangmin.com/download/TrojanKiller.rar" target="_blank" >http://www.jiangmin.com/download/TrojanKiller.rar</A> <BR>这里是专杀

蓝眼睛 发表于 2006-9-18 12:18

<P>今天开机后发现又有落雪病毒了.而且杀毒软件打不开.<br>谢谢楼上的,但是我杀过还是没用啊,还有什么其他办法吗?</P>
[align=right][color=#000066][此贴子已经被作者于2006-9-18 12:19:28编辑过][/color][/align]

qijingbin 发表于 2006-9-18 13:13

可能是你的所有分区都存在这个病毒,一般都是隐藏属性。

冰山一角 发表于 2006-9-18 14:22

俺没碰到过。

蓝眼睛 发表于 2006-9-18 19:38

<P>把SVOHOST.EXE进程结束,并把WINDOWS32文件夹中的相同程序删除后,落雪病毒终于从我的电脑中删除了<BR>但又出现另一个问题,我的QQ老是会被迫下线,我怀疑是不是某个虎视耽耽的家伙在监控着我的电脑,想到自己的一举一动都被别人看得一清二楚,心里毛毛的.<BR>所以我想讨问大家,怎样可以找到我的电脑与那家伙的 相连的端口?</P>

a402730324 发表于 2006-9-18 20:03

运行netstat -n看 看哪个远程主机跟你连了,前提是除了某些必须的,也可以TCPview这款软件查看,楼主杀毒的前几步是正确的,只是好象D盘也会生成一个文件,建议删除,然后找一个厉害的杀毒软件全面杀毒,使用版的也行,但要是新的。

蓝眼睛 发表于 2006-9-19 13:46

运行netstat -n<BR>这里能说清楚点吗?

卜酷塔 发表于 2006-9-19 16:06

<P>进安全模式也不能删除么?</P>

蓝眼睛 发表于 2006-9-25 14:21

可以,但回到正常模式下又有了<BR>

Wadialin 发表于 2006-9-25 20:03

先用杀毒软件杀一下毒,如果不行再到<BR>我的电脑 &gt;&gt;工具&gt;&gt; 文件夹选项&gt;&gt; 查看 <BR>去掉 隐藏受保护的操作系统文件(推荐)前面的钩<BR>同时选中 显示所有文件和文件夹<BR>再到磁盘上把 sxs.exe 和 autorun.inf 删了<BR>清理一下注册表 重启电脑<BR>我想这样应该可以了  [em01]

页: [1]

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.