1   1  /  1  页   跳转

worm.Agent.rj【原创】

worm.Agent.rj【原创】

我的电脑今天中了worm.Agent.rj病毒,用瑞星最新版本杀过后,病毒是没有了,留下了后遗症,CDEF盘双击打不开,必须右键才能打开。
希望那位高手给指点一下,怎么清理这个后遗症。别说重装系统就行。
谢谢!!!
最后编辑2007-04-21 18:12:12
分享到:
gototop
 

把下面的 代码拷入记事本中然后另存为1.reg文件
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"

双击1.reg把这个注册表项导入

双击我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉。

右击打开有问题的分区  删除autorun.inf
gototop
 

引用:
【newcenturymoon的贴子】把下面的 代码拷入记事本中然后另存为1.reg文件
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"

双击1.reg把这个注册表项导入

双击我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉。

右击打开有问题的分区  删除autorun.inf
………………

谢谢,呵呵,刚刚好要找这个注册表项
gototop
 

我来个简单点的,呵呵

开始-运行CMD

然后输入下面内容,有提示找不到的话就忽略了~

Del C:\autorun.inf /f/s/q/a

Del D:\autorun.inf /f/s/q/a

Del E:\autorun.inf /f/s/q/a

Del F:\autorun.inf /f/s/q/a
gototop
 

谢谢!!!
搞定了!!!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT