风云小站 » 『 求助专区 』 » 求救!我中了sunny.exe 这个程序的病毒
本页主题: 求救!我中了sunny.exe 这个程序的病毒 打印 | 加为IE收藏 | 复制链接 | 收藏主题 | 上一主题 | 下一主题

 麦克格雷迪求救!我中了sunny.exe 这个程序的病毒

电脑一打开就自动运行sunny.exe 这个程序,而且还改了我的系统时间使我的杀毒软件不能用,且一开机就自动打开WINDOWS文件夹。不能打开隐藏文件,修改注册表后可以打开隐藏文件夹,并在C盘和D盘发现文件夹autorun.inf,打开此文件夹后是一个隐藏文件夹antiautorun..,antiautorun..打不开,说是“被引用了一个不可用的位置,他可能是一个本机或网络上的计算机上的一个硬盘驱动器。请检查以确认此盘正确连接,或者您连接到internet或您的网络上,然后在试一次。如果仍不能定位,可能信息已被移到其他地方。”antiautorun..无法删除,我是由于U盘而被感染此病毒的,U盘已经被格式化。我该怎么消灭这个病毒,特向各位高人请教~ 
顶端 Posted: 2007-06-14 21:04 | [楼 主]

 无名的小兵

运行REGEDIT,

找到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL分支,

在右边的窗口中右击CheckedValue键值项,删除,

再在空白处右击,新建一dword文件,重命名为CheckedValue,把键值改为1.

然后在注册表中搜索查找sunny.exe,删除.

然后用附件进行磁盘免疫.
[ 此贴被无名的小兵在2007-06-14 21:26重新编辑 ]
附件: antiautorun.rar (20 K) 下载次数:1
我会去到我想去的地方,因为我一直在路上...
顶端 Posted: 2007-06-14 21:15 | 1 楼

 麦克格雷迪

找到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL分支,

在右边的窗口中右击CheckedValue键值项,删除,

再在空白处右击,新建一dword文件,重命名为CheckedValue,把键值改为1.只是能够使隐藏文件夹能打开啊!并不能够消灭病毒啊,再开机时还是跟以前一样
顶端 Posted: 2007-06-14 21:25 | 2 楼

 无名的小兵

Quote:
引用第2楼麦克格雷迪于2007-06-14 21:25发表的  :
找到HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionexplorerAdvancedFolderHiddenSHOWALL分支,

在右边的窗口中右击CheckedValue键值项,删除,

再在空白处右击,新建一dword文件,重命名为CheckedValue,把键值改为1.只是能够使隐藏文件夹能打开啊!并不能够消灭病毒啊,再开机时还是跟以前一样


然后就可以在注册表中搜索查找sunny.exe并删除了...

然后再补丁就OK了.
我会去到我想去的地方,因为我一直在路上...
顶端 Posted: 2007-06-14 21:29 | 3 楼

 麦克格雷迪

谢谢楼上的,照你说的做后时间没有被改,但隐藏文件夹依然打不开,这是为什么啊?
顶端 Posted: 2007-06-14 22:06 | 4 楼

 水蜜桃

图片:
因为那是个特殊的文件夹所以要在cmd下进行删除, 比较麻烦,楼主用下这个免疫工具。。

先点免疫,然后在取消免疫,那个文件夹就会被删除的。。
附件: AntiAutorun.rar (19 K) 下载次数:2
顶端 Posted: 2007-06-14 22:17 | 5 楼

 麦克格雷迪

谢谢各位,我的问题解决了
顶端 Posted: 2007-06-15 21:41 | 6 楼
帖子浏览记录 版块浏览记录
风云小站 » 『 求助专区 』
感谢,曾经的版主
Total 0.009490(s) query 6, Time now is:06-10 00:57, Gzip enabled 渝ICP备20004412号-1

Powered by PHPWind v6.3.2 Certificate Code © 2003-07 PHPWind.com Corporation
Skin by Chen Bo