|
前段时间,为了记录一下我在解决“IE保护黑白名单”无法关闭的问题的过程,我结合实际情况在博客写了一篇《关于瑞星IE保护黑白名单无法关闭的解决办法》,没想到关注的网友很多,且提出了不少的问题,看来受这个问题困扰的网友不少。昨天突然发现单位里又出现了这个黑白名单的问题,并且发现该病毒的变种,文件名由8位改为6位……于是又祭出法宝,大开杀戒…… 顺便解决一下网友们的疑问,于是又有了今天的故事…… 现象:开机跳出“IE保护黑白名单”窗口无法关闭,右下角瑞星的“保护伞”变成小红伞……5~~~~~~~~~~~ (参见:瑞星监控图标变为红伞状态(瑞星监控被关闭)解决办法) 查杀: 1、注:从下面开始请不要再双击“我的电脑”中的盘符,必要时在盘符上点右键,点打开(或资源管理器)。 2、先停止已经运行的病毒木马进程、服务: 右击任务栏-->任务管理器-->进程-->关掉可疑病毒木马进程(如分不清,可参看不可“滥杀无辜” 揭开进程的神秘面纱一文或从进程中判断出病毒和木马一文) 3、停止自动运行项: 开始-->运行-->msconfig-->确定-->将可疑病毒木马进程前的对勾去掉-->应用 -->再点“服务”-->将将可疑病毒木马的服务项前的对勾去掉-->应用-->确定 4、下载Autorun病毒防御者并升级更新(下载地址及使用方法: http://hi.baidu.com/ww102/blog/item/eefc05d6acd55a2c06088b42.html) 5、重启机器到安全模式下,运行Autorun病毒防御者进行全盘查杀(杀两遍放心)后重启。 6、升级瑞星进行全盘查杀,给系统打补丁可收兵回营…… 其他问题请参见《关于瑞星IE保护黑白名单无法关闭的解决办法》一文,特别是下面的网友讨论,其中不乏高手! 有网友说发现auto.exe和autorun.inf是未知病毒和文件,不予处理,可使用如下办法解决: 将下面几行代码复制到记事本,保存为123.bat后双击运行即可清除。 attrib -r -s -h c:\auto.exe del c:\auto.exe /f/s/q/a del d:\auto.exe /f/s/q/a attrib -r -s -h e:\auto.exe del e:\auto.exe /f/s/q/a attrib -r -s -h f:\auto.exe del f:\auto.exe /f/s/q/a |
