手工删除autorun病毒的方法
电脑中了autorun病毒以后会在每个磁盘的根目录下生成一个*.EXE文件和一个autorun.inf配置文件。
现象为每当你双击磁盘的时候就不能打开只能点击右键来选择打开。而且你点击每个分区的时候都会看到有auto的字样。有时候你打开电脑的任意一个程序的时候都会弹出让你选择使用什么程序来打开(如下图)。它还会在你的注册表的启动项里面添加注册表值,修改电脑注册表值让隐藏文件无法显示。每当电脑重新启动的时候它也会跟着启动。其实这种病毒的危害性不是很大但是给电脑使用者带来了很多不便。如果这个病毒比较利害,删除就会很麻烦!
1、按照常规的做法我们可以直接选择显示隐藏文件(如下图),然后把分区下的两个文件直接删除掉就可以,然后用msconfig打开系统配置程序把启动项清理一下就可以了,但是隐藏文件是显示不出来的,而且修改注册表键值也是没有用的。修改完了它会自动变回去的!我就遇到过这样的情况,而且电脑还是日文版本的,一些清理工具在日文版的系统下是根本用不了的。
2、这时只有重新启动电脑进入安全模式。打开注册表编辑器。把HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explore\Advanced\Folder\Hidden\SHOWALL里CheckedValue的值改为1(如下图)。如果仍然不行,就是因为CheckedValue的类型也被改为REG_SZ了。于是就要把这项全部删掉,点SHOWALL新建DWORD值,名称为原来的CheckedValue,数据为1。很多朋友遇到这种情况修改CheckedValue的值都说不行,这可能忽略了CheckedValue的类型也被删改这一点。这时注册表键值应该不会再自动改回去了。然后你再把分区下面的文件删除掉。清理一下系统启动项和临时文件,就应该没有问题了。如果你还不放心可以把杀毒软件升级到最新在安全模式下杀一下病毒。
[此贴子已经被作者于2007-11-08 08:37:02编辑过]