最近同事的电脑很多中了autorun病毒,症状是电脑cpu资源超高,磁盘无法正常打开,必须通过右键点击方可,另外很多软件也出现了稀奇古怪的问题,无法正常使用。此病毒很多杀毒软件都无法很好处理,发一个专杀工具(提供了免疫功能)。
[sfile]http://www.pandaking.cn/wordpress/wp-content/bo/attachment/1202895991_6382ee04.rar[/sfile]
附搜索到的其他症状及手动解决方法:
中毒之后症状: 1、在系统中占用大量cpu资源。 2、在每个分区下建立autorun.exe、autorun.inf2个文件,双击该盘符时显示自动运行,但无法打开该分区。 3、大部分通过U盘、移动硬盘等存储设备传播。 4、可能会引起部分操作系统崩溃,表现在开机自检后直接并反复重启,无法进入系统。 5、当插入u盘时自动播放对话框中的第一选项就不再是播放而是运行这个盘中的程序 6、删除盘中的word文档等杀毒方法:手动杀毒 1、利用任务管理器终止autorun进程 2、点击菜单工具——文件夹选项——查看——去掉受保护的隐藏的操作系统文件前面的对勾——显示隐藏文件 3、删除每个盘中的autorun.inf、RECYCLER\autorun.exe 4、如果菜单中留有英文选项,输入regedit打开注册表编辑程序,ctrl+f打开查找命令,输入autorun.exe, 点查找,接下来会在注册表中找到此键值.一般在 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer \MountPoints\下. 如果是你的移动硬盘的盘符f盘打不开,那么你将会在 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer \MountPoints\F\Shell\command\下发现此键值,把shell子键删除即可.F3查找下一个,重复操作,直到所有的都清除.F5刷新,除盘符下的antorun.inf文件. 问题即可解决! 假设你的活动硬盘是F盘,则将注册表中 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints\F\Shell 项删除 5、在运行中输入gpedit.msc打开组策略,关闭自动播放另外现在诺顿、瑞星都能查杀奔病毒,金山好像还不行,建议及时升级杀毒软件,这个病毒并不是最近才发现的,只是这个病毒没有引起人们的注意所以才再次发帖,图书馆的机子就有此病毒