先用最新的杀毒软件杀毒(用杀毒软件自带的启动盘启动或进入安全模式进行杀毒),然后正常启动系统,在文件夹选项中设置显示所有文件和和不隐藏受保护的系统文件,再点右键选择“打开”来打开各磁盘,检查各磁盘根目录下有一个autorun.inf文件和类似command.com或pagefile.exe或peagfile.pif的文件(文件名可能不同,一般都是冒充系统文件的名字,但扩展名一般为.com或.exe、.pif,这是病毒文件,autorun.inf是由它生成的),将其删除,试试双击能不能打开磁盘。如双击还不能打开,你可以按以下方法试一试:
方法一、将磁盘里除autorun.inf文件和病毒文件以外的文件全部复制到其它盘,然后格式化该盘,再将文件复制回该盘,如此将双击不能打开的盘都格式化一遍。注意:在没有格式化完所有的磁盘以前,千万不要双击打开磁盘,而必须用右键菜单选择打开来打开磁盘,否则,会启动病毒文件,前功尽弃。
方法二、用启动盘启动进入DOS模式,用attrib [文件名] -r -s -h -a命令去处病毒文件和autorun.inf文件的只读、系统、隐藏等属性,再用Del [文件名]命令删除病毒文件和autorun.inf文件,用DIR /P查看各盘根目录下确实没有病毒文件和autorun.inf文件后,再用ghost镜像恢复系统。
方法三、你可以参考以下方法试一试:
解决“落雪”病毒的方法(传奇世界病毒,后门病毒的一种)
症状:D盘双击打不开,里面有autorun.inf和pagefile.com文件
做这个病毒的人也太强了,在安全模式用Administrator一样解决不了!经过一个下午的奋战才算勉强解决。 我没用什么查杀木马的软件,全是手动一个一个把它揪出来把他删掉的。它所关联的文件如下,绝大多数文件都是显示为系统文件和隐藏的。 所以要在文件夹选项里打开显示隐藏文件。
D盘里就两个,搞得你无法双击打开D盘。C里盘里的就多了!
D:\autorun.inf
D:\pagefile.com
C:\Program Files\Internet Explorer\IExplore.com
C:\Program Files\Common Files\IExplore.com
C:\WINDOWS\1.com
C:\WINDOWS\IExplore.com
C:\WINDOWS\finder.com
C:\WINDOWS\Exeroud.exe(忘了是不是这个名字了,红色图标有传奇世界图标的)
C:\WINDOWS\Debug\*** Programme.exe(也是上面那个图标,名字忘了-_- 好大好明显非隐藏的)
C:\Windows\system32\command.com 这个不要轻易删,看看是不是和下面几个日期不一样而和其他文件日期一样,如果和其他文件大部分系统文件日期一样就不能删,当然系统文件肯定不是这段时间的。
C:\Windows\system32\mSConfig.com
C:\Windows\system32\regedit.com
C:\Windows\system32\dxdiag.com
C:\Windows\system32\rundll32.com
C:\Windows\system32\finder.com
C:\Windows\system32\a.exe
对了,看看这些文件的日期,看看其他地方还有没有相同时间的文件还是.COM结尾的可疑文件,小心不要运行任何程序,要不就又启动了,包括双击磁盘
还有一个头号文件!WINLOGON.EXE!做了这么多工作目的就是要干掉她!!!
C:\Windows\WINLOGON.EXE
这个在进程里可以看得到,有两个,一个是真的,一个是假的。真的是小写winlogon.exe,(不知