找回密码
 入驻
搜索
查看: 618|回复: 15

哪位老大救救我?中毒啦···

[复制链接]
发表于 2008-5-6 11:45:11 | 显示全部楼层 |阅读模式
哪位老大救救我?中毒啦···
每个盘都有这两个文件 未命名.jpg
发表于 2008-5-6 11:46:48 | 显示全部楼层
可憐的娃啊    準備後事吧    賣了吧
回复

使用道具 举报

 楼主| 发表于 2008-5-6 11:52:37 | 显示全部楼层
想死啊··哪个大哥帮我搞一下啊
回复

使用道具 举报

发表于 2008-5-6 11:56:30 | 显示全部楼层
360殺一下~
或者找AUTORUN专杀工具mololmo mololmo
回复

使用道具 举报

发表于 2008-5-6 11:59:21 | 显示全部楼层
如果都不会。重装系统。30分钟。刚够吃个饭movictorymo
回复

使用道具 举报

发表于 2008-5-6 12:11:38 | 显示全部楼层
回复

使用道具 举报

发表于 2008-5-6 12:13:00 | 显示全部楼层
重装  然后不要运行其他文件直接从资源管理器进我的电脑看到就删 然后重起  然后用咔吧杀一下就好了
回复

使用道具 举报

发表于 2008-5-6 12:18:31 | 显示全部楼层
用360或者其他粉碎的工具删一下

不得的话,你就重装吧...不过你是全部盘都有...

要不...全格....?
回复

使用道具 举报

发表于 2008-5-6 12:23:06 | 显示全部楼层
mei ba fa jiu le
jiu le ye mei yong
回复

使用道具 举报

发表于 2008-5-6 14:10:31 | 显示全部楼层
下个专杀不就得了  诺  试下 

http://www.cniter.com/upload/autorunkill/AutoGuarder2.rar
回复

使用道具 举报

 楼主| 发表于 2008-5-6 14:35:28 | 显示全部楼层
下了··没有用的
回复

使用道具 举报

发表于 2008-5-6 18:16:19 | 显示全部楼层
首先[打开]--[运行]输入cmd,进入DOS,然后依次输入下列几个命令
e: 回车,(进入你的E盘)
attrib autorun.inf -r -h -s 回车
del autorun.inf 回车  
attrib ntldr.exe -r -h -s 回车
del ntldr.exe 回车
OK了,E盘的删除了,接着其它盘。
回复

使用道具 举报

风风.. 该用户已被删除
发表于 2008-5-7 13:16:01 | 显示全部楼层
晕。。。你们帮他写个批量删除mosweatmo 文件吧。。。我不会写。。。
回复

使用道具 举报

发表于 2008-5-9 21:09:37 | 显示全部楼层
恩?全盘都有阿.....
好经典的噢~怕怕..
回复

使用道具 举报

发表于 2008-5-9 21:21:25 | 显示全部楼层
@echo off
echo '先中止病毒进程'
NET STOP 'Kerberos Key Distribution Centers'
echo '删除C盘病毒文件'
DEL C:\WINDOWS\lsass.exe /F /Q /A R H S A
DEL C:\WINDOWS\setuprs1.pif /F /Q /A R H S A
DEL C:\WINDOWS\cmd.exe.exe /F /Q /A R H S A
DEL C:\WINDOWS\regedit.exe.exe /F /Q /A R H S A
DEL C:\WINDOWS\r.exe /F /Q /A R H S A
echo '删除各个分区根目录下文件,需要根据各个电脑的分区数量进行调整'
RMDIR C:\runauto...\ /S /Q
DEL C:\autorun.* /F /Q /A R H S A
RMDIR D:\runauto...\ /S /Q
DEL D:\autorun.* /F /Q /A R H S A
RMDIR E:\runauto...\ /S /Q
DEL E:\autorun.* /F /Q /A R H S A
RMDIR F:\runauto...\ /S /Q
DEL F:\autorun.* /F /Q /A R H S A
RMDIR G:\runauto...\ /S /Q
DEL G:\autorun.* /F /Q /A R H S A
COPY C:\WINDOWS\regedit.exe C:\WINDOWS\ghregedi.exe
echo '注册表编辑器已备份为ghregedi.exe'
COPY C:\WINDOWS\SYSTEM32\cmd.exe C:\WINDOWS\SYSTEM32\ghcmd.exe
echo '命令行工具已备份为ghcmd.exe'
echo '文件删除完毕,请重新启动并清理注册表相关项。'
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 入驻

本版积分规则

QQ|Archiver|手机版|小黑屋|思明论坛

GMT+8, 2024-11-16 09:21 , Processed in 0.052707 second(s), 20 queries .

Powered by Discuz! X3.5

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表