紧急求救!!!Worm.AutoRun.abo是什么病毒!!!

作者&投稿:少怕 (若有异议请与网页底部的电邮联系)
Worm.AutoRun.225280是什么病毒~

您好,

非常抱歉,通过路径和名字并不确定这个文件是否是病毒,到目前为止很多电脑黑客已经将病毒文件写成动态链接库,脚本文件,建议您使用杀毒软件对电脑进行全盘杀毒,如果顺利通过您就可以放心了


在进行杀毒结束后如果病毒没有杀干净,您也可以启动腾讯电脑管家--工具箱--顽固木马克星进行查杀




可以继续去电脑管家企业平台追问,我们会尽快为您解决这个问题的
腾讯电脑管家企业平台:http://zhidao.baidu.com/c/guanjia/

U盘木马,很古老的了。无法完全清除。
其实他也没什么危害。因为现在的软件大多开始基于X64开发的,对这个木马根本不兼容了。
所以要一劳永逸,直接把电脑系统升win10 /64位就行了。

重要的Windows Me中/ XP的清洁指示

Users running Windows ME and XP must disable System Restore to allow full scanning of infected computers.用户运行的是Windows Me和Windows XP ,必须禁用系统还原 ,让全面扫描受感染的电脑。

Users running other Windows versions can proceed with the succeeding solution set(s).用户运行其他Windows版本,可以进行与成功的解集( ) 。

Restarting in Safe Mode 重新启动在安全模式

This malware has characteristics that require the computer to be restarted in safe mode.这个恶意软件的特点,需要重新启动计算机在安全模式。 Go to this page for instructions on how to restart your computer in safe mode.转到此页的指示,就如何重新启动电脑在安全模式。

Removing Autostart Entries from the Registry 删除自动启动的项目,从注册表

This solution deletes/modifies registry keys/entries added/modified by this malware.这个解决办法删除/修改注册表项/作品补充/修改这个恶意软件。 Before performing the steps below, make sure you know how to back up the registry and how to restore it if a problem occurs.表演前,下面的步骤,确保你知道如何备份注册表,以及如何将它还原,如果发生问题。 Refer to this Microsoft article for more information about modifying your computer's registry.请参阅此Microsoft文章如需有关修改您的计算机的注册表。

Open Registry Editor.打开注册表编辑器。 Click Start>Run, type REGEDIT, then press Enter.单击开始“ >运行,键入regedit ,然后按Enter键。
In the left panel, double-click the following:在左边的面板中,双击以下内容:
HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows> hkey_local_machine >软件>微软>的Windows >
CurrentVersion>Explorer>Browser Helper Objects> currentversion >总管>浏览器助手对象>
Still in the left panel, locate and delete the key:仍然在左边的面板中,找到并删除的关键:
{C2626E66-D21B-E628-C1DF-1DACCFA36ED2} ( c2626e66 - d21b - e628 - c1df - 1daccfa36ed2 )
Removing Other Malware Entries from the Registry 清除其他恶意软件的项目,从注册表

Still in the Registry Editor, in the left panel, double-click the following:仍然在注册表编辑器,在左边的面板中,双击以下内容:
HKEY_LOCAL_MACHINE>SOFTWARE>Classes>*>shellex> hkey_local_machine >软件>班> * > shellex >
ContextMenuHandlers contextmenuhandlers
In the left panel, locate and delete the key:在左侧面板中,找到并删除的关键:
ReliveHookDLL relivehookdll
In the left panel, double-click the following:在左边的面板中,双击以下内容:
HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows> hkey_local_machine >软件>微软>的Windows >
CurrentVersion>Explorer>ShellExecuteHooks currentversion >总管> shellexecutehooks
In the right panel, locate and delete the entry:在右面板中,找到并删除条目:
{CC3596CB-D6C1-ECA1-AE51-DEEA63F6C21C} = "{blank}" ( cc3596cb - d6c1 - eca1 - ae51 - deea63f6c21c ) = “ (空白) ”
In the left panel, double-click the following:在左边的面板中,双击以下内容:
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID hkey_local_machine \软件\班\ CLSID中
In the left panel, locate and delete the keys:在左边的面板中,找到并删除键:
{6C7596CB-31CC-BBA3-BE51-2EEA62F9C51D} ( 6c7596cb - 31cc - bba3 - be51 - 2eea62f9c51d )
{C2626E66-D21B-E628-C1DF-1DACCFA36ED2} ( c2626e66 - d21b - e628 - c1df - 1daccfa36ed2 )
{CC3596CB-D6C1-ECA1-AE51-DEEA63F6C21C} ( cc3596cb - d6c1 - eca1 - ae51 - deea63f6c21c )
Close Registry Editor.关闭注册表编辑器。
Deleting Malware-created AUTORUN.INF/s 删去恶意软件创建的Autorun.inf /秒

Right-click Start then click Search... or Find... , depending on the version of Windows you are running.右键单击开始,然后单击搜索... ...或寻找 ,这取决于该版本的Windows正在运行的程序。
In the Named input box, type:在名称输入框中,键入:
AUTORUN.INF 的Autorun.inf
In the Look In drop-down list, select a drive, then press Enter.在查找范围下拉列表中,选择一个驱动器,然后按下ENTER 。
Select the file, then open using Notepad .选择该文件,然后打开使用记事本 。
Check if the following lines are present in the file:检查是否以下线目前在该文件中:
[autorun] [自动]
open=Windows.scr 开放= windows.scr
shellexecute=Windows.scr shellexecute = windows.scr
shell\Auto\command=Windows.scr 蚬壳\汽车\命令= windows.scr
shell=Auto 为Shell =汽车
If the lines are present, delete the file.如果线,目前,删除该文件。
Repeat steps 3 to 6 for AUTORUN.INF files in the remaining removable drives.重复步骤3至6 Autorun.inf文件在余下的可移动驱动器。
Close Search Results .接近的搜索结果 。
Running Trend Micro Antivirus 运行Trend Micro防病毒

If you are currently running in safe mode, please restart your computer normally before performing the following solution.如果您正在安全模式下运行,请重新启动电脑,通常前执行下列的解决办法。

Scan your computer with Trend Micro antivirus and delete files detected as WORM_AUTORUN.ABO .扫描您的计算机与Trend Micro防病毒和删除档案发现worm_autorun.abo 。 To do this, Trend Micro customers must download the latest virus pattern file and scan their computer.为此,趋势科技的用户必须下载最新的病毒的病毒码文件和扫描自己的电脑。 Other Internet users can use HouseCall, the Trend Micro online virus scanner .其他互联网用户可以使用housecall ,趋势科技的在线病毒扫描 。

其实我是在网上搜索来的。.是英文的..我帮你翻译了下。.

在反木马程序中Ewido 是最好的之一。最近在http://www.anti-trojan-software-reviews.com/上的测试里表明,它可以有效地检测出多形态和进程注入式木马,这些甚至完全不能被像诺顿和AVG等杀毒软件所查杀。但对于个人而言Ewido足够强大了,和kaspersky结合使用加上ZoneAlarm防火墙,可以使得系统坚若磐石,推荐所有没有安装反木马扫描器的个人计算机用户下载这个软件,并每周定期扫描。Ewido v4.0.172附含安装录像,可以轻松自在安装升级。

http://hi.baidu.com/enyand/blog/item/2ab2851744e007024a90a7d2.html

解决方案:

Important Windows ME/XP Cleaning Instructions

Users running Windows ME and XP must disable System Restore to allow full scanning of infected computers.

Users running other Windows versions can proceed with the succeeding solution set(s).

Restarting in Safe Mode

This malware has characteristics that require the computer to be restarted in safe mode. Go to this page for instructions on how to restart your computer in safe mode.

Removing Autostart Entries from the Registry

This solution deletes/modifies registry keys/entries added/modified by this malware. Before performing the steps below, make sure you know how to back up the registry and how to restore it if a problem occurs. Refer to this Microsoft article for more information about modifying your computer's registry.

Open Registry Editor. Click Start>Run, type REGEDIT, then press Enter.
In the left panel, double-click the following:
HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>
CurrentVersion>Explorer>Browser Helper Objects>
Still in the left panel, locate and delete the key:
{C2626E66-D21B-E628-C1DF-1DACCFA36ED2}
Removing Other Malware Entries from the Registry

Still in the Registry Editor, in the left panel, double-click the following:
HKEY_LOCAL_MACHINE>SOFTWARE>Classes>*>shellex>
ContextMenuHandlers
In the left panel, locate and delete the key:
ReliveHookDLL
In the left panel, double-click the following:
HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>
CurrentVersion>Explorer>ShellExecuteHooks
In the right panel, locate and delete the entry:
{CC3596CB-D6C1-ECA1-AE51-DEEA63F6C21C} = "{blank}"
In the left panel, double-click the following:
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID
In the left panel, locate and delete the keys:
{6C7596CB-31CC-BBA3-BE51-2EEA62F9C51D}
{C2626E66-D21B-E628-C1DF-1DACCFA36ED2}
{CC3596CB-D6C1-ECA1-AE51-DEEA63F6C21C}
Close Registry Editor.
Deleting Malware-created AUTORUN.INF/s

Right-click Start then click Search... or Find..., depending on the version of Windows you are running.
In the Named input box, type:
AUTORUN.INF
In the Look In drop-down list, select a drive, then press Enter.
Select the file, then open using Notepad.
Check if the following lines are present in the file:
[autorun]
open=Windows.scr
shellexecute=Windows.scr
shell\Auto\command=Windows.scr
shell=Auto
If the lines are present, delete the file.
Repeat steps 3 to 6 for AUTORUN.INF files in the remaining removable drives.
Close Search Results.
Running Trend Micro Antivirus

If you are currently running in safe mode, please restart your computer normally before performing the following solution.

Scan your computer with Trend Micro antivirus and delete files detected as WORM_AUTORUN.ABO. To do this, Trend Micro customers must download the latest virus pattern file and scan their computer. Other Internet users can use HouseCall, the Trend Micro online virus scanner.

哎呀,你也太大意了,使用U盘时,最好都不要双击打开,而是点鼠标右键选择打开,这样病毒就不会在你的电脑里横行霸道。告你个好消息,赶紧到网上搜索“AutoRun”病毒专杀软件,下载后安装,直接查杀病毒,并且给你的每个磁盘进行免疫,之后就不会再感染这种病毒了!

你去下个恶意软件清除器不就OK了吗


word打不开,求救
如果所有的WORD都打不开,而不是个别打不开,请卸载OFFICE,重新安装即可!!!

wor文档中制作的表格,怎么取消字体占满整格和字体线条颜色啊?_百度...
关于取消字体占满格,选中整行字,取消“分散对齐”,如图 字体线条颜色 没弄明白你说的意思

求救网速被限制了!!!
1. 到执行打 regedit 到HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\Tcpip\\Parameters 新增DWORD 名为 GlobalMaxTcpWindowSize 数值改为 360000 选十进制 新增DWORD 名为 TcpWindowSize 数值改为 360000 选十进制 新增DWORD 名为 Tcp1323Opts 数值改为 1 选十进制 新增DWORD 名为 DefaultTTL ...

求救阿!!德语高手帮帮忙翻译一下~我都要疯掉了!!!
Erlernt das personhood seit Kindheit, die Schulausgabe ist das Schultern bounden Verantwortlichkeit.Verbessert alle Leutequalität, legt eine Grundlage ist die Anfangszeile.Entsprechend der anwesenden Ausbildung Politik im Hochschulaufnahmeprüfung-Testnehmen ist die Kerbe als die Ka...

求救:本科毕业论文的些内容(帮忙找些东西)
求救:本科毕业论文的些内容(帮忙找些东西) 50 我现在在写本科毕业论文,找不到东西,希望哪位大哥大姐能帮帮忙,不胜感激^_^题目是“电子商务环境下企业管理新模式分析与研究—关于企业绩效管理的分析与研究”现在首要问题就是《文... 我现在在写本科毕业论文,找不到东西,希望哪位大哥大姐能帮帮忙,不胜感激^_^...

网络被限制速度问题
(成功修改ge上黎话我知提升?几多wor~)我朋友未改前测试就4327.8 Kbps 522.7 K bytes\/sec 修改之后测试就 10853.7 Kbps 1269.9 K bytes\/sec 专业版的 Windows XP默认保留了20%的带宽,其实这对于我们个人用户来说是没有多大的作用。与其闲着还不如充分地利用起来,方法如下:在“开始→运行...

谁有仙剑奇侠传98柔情版的任务攻略?
(不过要钱) 回尚书府月如的父亲林天南追来,并要求跟他过招,只要能挡住他的七诀剑气就可以了,不必做攻击,事情解决后到晋元房间叫醒晋元,出来后往大厅走,半路上遇到刘夫人,再谈一次话可得 30000 元要逍遥去请道士 (不论多少钱是她说的) 出门后别急著请道士 (奸诈的各位请先用这些钱去买武器防具,不够再回...

网速慢是怎么回事!!~~
详情请查看视频回答

台北5日4夜自 *** 一问(唔该晒!!)
本人比小小意建 1) 酒店机票方面 你可以去旅行社问一下 或报他们的旅行团 到了台湾之后就离团 当然 你要问中国香港领队及当地导游之电话及住那一间酒店 好处是当你有事时 你都可以求救. 港龙 都是好的 2-4) 行程方面 Day 1你落机之后,可以去西门町附近行下,果度都好多野行,顺便摸熟下D地方,如你都念...

有无人因师生恋而受到歧视?
我开始想揾人求救 但系我可以揾边个呢? 揾个学生? 佢系分开唔够一个月就同左第2个一齐 丢下我一个打呢场杖! 揾同事? 我真系唔敢讲比同事听! 揾屋企人? 屋企人更加会闹我! 揾朋友? 朋友只会觉得我同男学生一齐就系不道德。我可以讲比边个听? 讲出黎求救 万一爆返出黎点算? 我可以点做? 入到...

天山区14754388240: Worm.Win32.Autorun.fvg是什么病毒 -
汉败痢特: 这个病毒是蠕虫系列变种;你把网络断开;重新启动一下电脑;记住在启动之前一下一下按F8选择进入安全模式;然后用你电脑上的杀毒软件杀毒;就能把病毒杀掉了.

天山区14754388240: 电脑中了 “Worm.AutoRun.253952” 这个病毒 怎么办
汉败痢特: 电脑中了 “Worm.AutoRun.253952” 这个病毒 怎么办 可以使用专杀工具来清除 例如: Windows清理助手 AVG Anti-Spyware a-squared Free Spyware Doctor 以上工具这里找: http://www.17ai.org.cn/ 都是免费的、正版的、可以更新的

天山区14754388240: 中了木马worm.autorun.634 向大家求救
汉败痢特: 1、ctrl+alt+del或者在屏幕下方任务栏右键点击打开任务管理器,终止所有ravmone.exe的进程2、进入c:\windows,删除其中的ravmone.exe 3、开始——运行——输入“ regedit ”,打开注册表,依次展开HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\Run\,在右边可以看到一项数值是c:\windows\ravmone.exe的,把他删除掉 4、完成后重启电脑,病毒应该能被清除了.如果进入安全模式下删除更好

天山区14754388240: Worm.Win32.Autorun.jan是个什么样的病毒以及如何彻底清理?
汉败痢特: 病毒标签 病毒名称: Worm.Win32.Autorun.ery 病毒类型:蠕虫 文件 MD5: 476F8BA41F54238BA132DEC7B6C0B183 公开范围:完全公开 危害等级: 4 文件长度: 9,032 字节 感染系统: Windir98以上版本 开发工具: Microsoft Visual C++ ...

天山区14754388240: worm.VBS.Autorum,r包含病毒但不能被删除怎么办呢 -
汉败痢特: 根据巴卡提示的位置手动找到这个文件,在按住shift+delete强制性删掉

天山区14754388240: 中了worm.floder.a病毒,卡巴无法杀除,紧急求助
汉败痢特: 在安全模式下,显示所有系统文件和隐藏文件,然后一一删除病毒程序和文件夹.

天山区14754388240: worm.autorun(云鉴定)病毒怎么杀 -
汉败痢特: worm.autorun这是蠕虫病毒,蠕虫病毒的感染性是很强的,如果中了蠕虫病毒一定要立即查杀,遇到感染类的蠕虫病毒可以这样,先下载360系统急救箱保存到D盘,重启按F8进入带网络连接的安全模式,使用360系统急救箱进行查杀 这样就查杀的比较彻底了,然后启动360杀毒 360安全卫士的木马云查杀功能查杀清除残留就可以了.蠕虫病毒会导致cpu占用率很高,运行会很卡,而且占了不少带宽,上网也很卡,祝你好运朋友.

天山区14754388240: worm.autorun.病毒怎么处理 -
汉败痢特: 你的机器被一个名叫Iexplorer.exe的病毒感染,杀毒后硬盘就再也不能双击打开了,只能右击盘符,然后才能打开!!同时默认的打开方式也由原来的“打开”变成了“自动播放”! 相信不少朋友也许有相同的经历.为了解决大家的不便,本人...

天山区14754388240: 电脑中了worm.win32.autorun/fakerecy 怎么解决啊?
汉败痢特: 360顽固木马专杀大全! http://www.360.cn/killer/360compkill.html 彻底查下!

天山区14754388240: worm.autorun.f55 是什么病毒.怎么杀啊? -
汉败痢特: 使用强杀工具冰刃或金山毒霸的嵌入式查杀(注意要在安全模式下进行) 或试试以下方法 首先,点击“开始”菜单,打开“运行”(这个好像没有不知道的吧!!) 键入regedit打开注册表. 然后依次展开下列项: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2 将子目录下所有带加号“+”的项依次展开,如果发现有一项叫做“command”的这就是被病毒篡改过的了.正常模式下这一项应该为“DropTarget”. 解决方案很简单,只需把“病变”的项从“AutoRun”(注意是从“AutoRun”)往下全部删除即可.

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网