电脑自动关机 杀毒软件无效

想问下电脑突然自动关机是怎么回事?
安全模式进不去...
杀毒软件打不开...
请问是不是种了什么病毒?
有专杀么?
如果杀毒软件打不开的话应该是排除了硬件和电源问题了吧?
MS中毒可能性很大?

这个批处理的功能是清除最近比较流行的病毒。这个病毒的最大的特点就是
杀毒软件打不开、上网如果搜索“杀毒”“瑞星”等和病毒有关的内容时网页
就会关闭、无法进入安全模式、无法显示隐藏文件。
该病毒会在以下目录下建立病毒源文件:
C:\Program Files\ 目录下新建一个 .inf 文件和一个 .exe 文件
C:\Program Files\Common Files\Microsoft Shared\ 目录下新建一个 .exe 文件
C:\Program Files\Common Files\System\ 目录下新建一个 .exe 文件
其它各分区根目录下建立一个autorun.inf文件和 .exe 文件

autorun.inf文件里的内容为
[AutoRun]
open=同目录下的那个隐藏的exe文件名
shell\open=打开(^&O)
shell\open\Command=同目录下的那个隐藏的exe文件名
shell\open\Default=1
shell\explore=资源管理器(^&X)
shell\explore\Command=同目录下的那个隐藏的exe文件名

如果你的情况跟我这里描述的符合的话,那么你可以把下面的红色代码复制下来,
另存为.bat后缀的文件(即批处理),然后双击运行保存的批处理就可以了。

注意:请把批处理放在桌面上运行,否则可能无法完全清除病毒。
并且在运行批处理时,请按提示来操作,请仔细看界面上的提示,否则如果
出现错误,导致文件误删,责任自负。
另外,这个批处理是针对windows xp企业版的用户的,如果你的是xp家用版
的话,那请去别人的电脑上把c:\WINDOWS\system32\taskkill.exe这个文件复制
到你的电脑上的c:\WINDOWS\system32\目录下,否则该批处理无法正常运行。

如果有什么问题的话,请在我空间里留言。

@echo off
title 晨曦---清除最新病毒
color 0a
echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
echo.
echo 正在检测病毒信息,请稍候...
echo.
echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
if exist *.晨曦 del *.晨曦
dir "C:\Program Files\*.*" /b /a | find ".inf">>test1.晨曦
dir "C:\Program Files\*.*" /b /a | find ".exe">>test2.晨曦
dir "C:\Program Files\Common Files\Microsoft Shared\*.*" /b /a | find ".exe">>test3.晨曦
dir "C:\Program Files\Common Files\System\*.*" /b /a | find ".exe">>test4.晨曦
for /D %%d in (c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do (
if exist %%d: dir "%%d:\*.*" /b /ah | find ".inf">>test5.晨曦
if exist %%d: dir "%%d:\*.*" /b /ah | find ".exe">>test6.晨曦
)
for /f "tokens=* delims= " %%h in ('more test1.晨曦') do set test1=%%h
for /f "tokens=* delims= " %%i in ('more test2.晨曦') do set test2=%%i
for /f "tokens=* delims= " %%j in ('more test3.晨曦') do set test3=%%j
for /f "tokens=* delims= " %%k in ('more test4.晨曦') do set test4=%%k
for /f "tokens=* delims= " %%l in ('more test5.晨曦') do set test5=%%l
for /f "tokens=* delims= " %%m in ('more test6.晨曦') do set test6=%%m
del *.晨曦 /q
cls
echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
echo.
echo 该病毒资料
echo.
echo 该病毒建立的包括的源文件如下:
echo.
echo 病毒文件全路径 大小(字节)
echo C:\Program Files\%test1% 169
echo C:\Program Files\%test2% 28,863
echo c:\Program Files\Common Files\Microsoft Shared\%test3% 28,863
echo C:\Program Files\Common Files\System\%test4% 28,863
echo 其它所有分区:\%test5% 169
echo 其它所有分区:\%test6% 28,863
echo.
echo %test5%和%test1%文件里的内容
echo.
echo [AutoRun]
echo open=%test6%
echo shell\open=打开(^&O)
echo shell\open\Command=%test6%
echo shell\open\Default=1
echo shell\explore=资源管理器(^&X)
echo shell\explore\Command=%test6%
echo.
echo 该病毒的后果:
echo 你的杀毒软件会无法打开,另外只要你的文件名中如果是"病毒","杀毒","瑞星"等和病毒.
echo 有关的字眼时,你这个文件打开之后会马上被关闭.网页中一搜索这些字眼也会马上关闭.
echo 可能还有其它的情况,我这里就不详细说明了.
echo.
echo 注意:因为该病毒与exeplorer.exe关联,所以在杀毒时,你的桌面
echo 会出现暂时只剩背景图片,那时请不要结束该程序,让它继续运行。
echo 到该程序运行结束之后,会自然显示出桌面的。
echo.
echo 注意:如果上面的病毒文件名没有显示出来的话,说明你的电脑里没有类似病毒,
echo 请直接关闭该程序,退出即可,否则,你的电脑里的一些文件可能会被误删。
echo.
echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
echo.
set /p tmp=以上是该病毒的信息,如果要清除该病毒,请回车键开始杀毒...

rem 结束病毒进程
for %%d in (%test2%,%test3%,%test4%,%test6%) do taskkill /im %%d /f

rem 去除病毒源文件的 系统、隐藏、只读 属性,然后删除它们。
for %%d in (%test1%,%test2%) do if exist "C:\Program Files\%%d" attrib -s -h -r "C:\Program Files\%%d"
for %%d in (%test1%,%test2%) do if exist "C:\Program Files\%%d" del "C:\Program Files\%%d" /q
if exist "C:\Program Files\Common Files\Microsoft Shared\%test3%" attrib -s -h -r "C:\Program Files\Common Files\Microsoft Shared\%test3%"
if exist "C:\Program Files\Common Files\Microsoft Shared\%test3%" del "C:\Program Files\Common Files\Microsoft Shared\%test3%" /q
if exist "C:\Program Files\Common Files\System\%test4%" attrib -s -h -r "C:\Program Files\Common Files\System\%test4%"
if exist "C:\Program Files\Common Files\System\%test4%" del "C:\Program Files\Common Files\System\%test4%" /q
for %%f in (%test5%,%test6%) do for /D %%d in (c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do if exist %%d:\%%f attrib -s -h -r %%d:\%%f
for %%f in (%test5%,%test6%) do for /D %%d in (c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do if exist %%d:\%%f del %%d:\%%f /q

rem 删除病毒的启动项
reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v bjifays /f
reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v hsomklg /f
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL" /v CheckedValue /d 1 /f

rem 恢复进入安全模式屏幕
reg add "HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318}" /ve /d DiskDrive /f
reg add "HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\{4D36E967-E325-11CE-BFC1-08002BE10318}" /ve /d DiskDrive /f
reg add "HKLM\SYSTEM\ControlSet003\Control\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318}" /ve /d DiskDrive /f
reg add "HKLM\SYSTEM\ControlSet003\Control\SafeBoot\Network\{4D36E967-E325-11CE-BFC1-08002BE10318}" /ve /d DiskDrive /f
reg add "HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318}" /ve /d DiskDrive /f
reg add "HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\{4D36E967-E325-11CE-BFC1-08002BE10318}" /ve /d DiskDrive /f

rem 删除病毒在注册表中添加的关联
if exist test.晨曦 del test.晨曦
reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options">test.晨曦
for /f "tokens=* delims= skip=4" %%j in (test.晨曦) do (
reg delete "%%j" /v debugger /f
cls
if exist test.晨曦 del test.晨曦
echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
echo.
echo 正在清除由病毒添加的注册表项,请稍候...
echo.
echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
)
if exist test.晨曦 del test.晨曦
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft^\Windows NT\CurrentVersion\Image File Execution Options\Your Image File Name Here without a path" /v Debugger /d "ntsd -d" /f

cls
echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
echo.
echo 病毒清除完毕,按回车键开始解决分区无法双击打开的问题.
echo 所有操作完毕之后,请重装杀毒软件,否则你的杀毒软件还是
echo 无法正常使用。
echo.
echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
set /p test=
cls
@echo off
title 晨曦--解决分区无法打开
color 0a
echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
echo.
echo 例如:D盘无法打开则输入 d,你也可以
echo 输入d,e,f这样来同时对d,e,f等多个分区操作.
echo.
echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
set /p input=[请输入无法打开的分区的盘符]
if /i "%input%"=="c" goto :特殊
for /d %%i in (%input%) do cacls %%i:\%test5% /c /e /p everyone:f
for /d %%i in (%input%) do attrib -s -h -r %%i:\%test5%
for /d %%i in (%input%) do del %%i:\%test5% /q
reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL" /v CheckedValue /f
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL" /v CheckedValue /t reg_dword /d 1 /f
cls
for /d %%i in (%input%) do chkdsk %%i: /f /x
cls
echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
echo.
echo 操作结束,按回车键退出该程序...
echo.
echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
set /p tmp=
:exit
exit

:特殊
attrib -s -h -r %input%:\%test5%
del %input%:\%test5% /q
echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
echo.
echo 操作成功结束,请重启,然后就可以双击就可以打开了。
echo 如果重启之后,还是无法双击打开的话,说明你的电脑
echo 里还有病毒,请先杀毒。然后再运行该程序。
echo.
echo ▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
set /p tmp= 操作结束,按回车键退出该程序。
温馨提示:内容为网友见解,仅供参考
第1个回答  2008-01-05
这种病毒找不到专杀的,它会感染所有EXE文件

我上次中了,只有格式化所有盘
郁闷
好像是叫做变身广告A+AUTORUN
在system32\com下自动生成smss.exe
lsass.exe等病毒
第2个回答  2008-01-05
auto病毒。去www.360safe.com下载360安全卫士,就可以搞定。
不过,最简单的办法,还是重新安装系统。
第3个回答  2008-01-05
安装安全卫士360 试一下 用最新版瑞星查杀一下
第4个回答  2008-01-07
病毒是有针对它的专杀的,一般厉害的病毒都会象你这样,杀毒软件都没用很正常.你先去系统重装,装好用NOD32,这个杀毒的占CPU少.还要用一键GHOST,有病毒了用这个还原.(要先备份)要再用360安全卫士来保护,再用金山清理专家.还不要浏览挂厉害木马的网站,虽然金山清理有防挂马系统.就这样,你起码可以放心用1年,有问题你私人找我,免费回答.
其他人说的都不确切,因为连什么病毒都不知道,象这样的病毒满地都是.
第5个回答  2008-01-07
我上次也是那种情况还是格式化才好的呢上次重装也没有用的

电脑启动以后 一会就自动关机啦 用360度杀毒 没查找什么 瑞星也一样...
1.首先确认电源是不是有问题,不要和其他大型用电设备使用一个电源板。2.其次检查内存是否插好,或是内存本身有问题。3.电源插座接触不良 建议换一个电源板试试。4.系统运行时的温度过高 ,检查CUP风扇运转。5.硬件的兼容问题 一般由主板与内存条的兼容性引起,经过硬件上的改造,屏蔽掉显卡AGP 4...

急!! 我要电脑高手!中毒! 所有杀毒软件开不了!安全模式就蓝屏!在线杀...
1、PCI设备、内存条等设备没有插稳或者松动;2、硬件设备不兼容或者设备本身有质量问题;3、硬盘有坏道或者有坏的扇区。如果硬件没有问题,那么电脑自动关机、自动重启、频繁死机、频繁蓝屏的原因95%以上属于这个原因。解决故障的办法应该是“选软后硬”,即:1、解决硬盘有坏道或者有坏扇区的问题,可用...

重启电脑后弹出自动关机,网络连接不在,杀毒软件打不开……
1.用黄山IE,强力修复。2.用AVAST,预设开机扫描。3.杀毒完成以后,WindowsXP-KB957097-x86-CHS,WindowsXP-KB958644-x86-CHS,WindowsXP-KB958687-x86-CHS,3个补丁要打上。我遇到过几个一样的,都是这么处理的。但是,此类情况建议还是重做系统!你大概瞧不起做系统,不过你应该知道,中了这种麻烦...

电脑总是自动关机是怎么回事?
电脑自动关机的原因可能包括:中毒或中了恶意软件、CPU风扇损坏导致过热保护、电源故障或新增硬件导致供电不足、显卡或显卡风扇损坏、主板损坏或主板芯片过热。解决这些问题的办法如下:首先,通过查看杀毒软件检查是否被病毒或恶意软件攻击。如果有病毒,使用多种杀毒软件组合杀毒,如果无效,重装或恢复系统。这...

电脑有时自动关机,是什么原因
电脑自动关机可能是由多种原因引起的,包括系统中毒、硬件故障或电源问题。以下是针对这些可能原因的解决方案:1. 系统安全问题:首先,检查你的杀毒软件,确认是否存在病毒或恶意软件。如果发现病毒,尝试使用多款杀毒软件进行组合杀毒。如果无效,可能需要考虑重装或恢复系统以修复问题。2. 硬件过热:安装...

电脑自动关机的原因及解决方法是什么?
这是就应该使用杀毒软件杀毒,如果无效的话,建议去电脑行或者自行重装系统。4、如果是台式机,也有可能是因为连接显示屏的插头松动,检查一下插头即可。如果是笔记本电脑,肯能是因为静电导致,只需要将电脑关机一段时间即可。如果以上都不是,那么很可能是显示屏坏了,建议到修理店去修理。

晕死了,我的电脑被木马远程控制,自动关机!!金山毒霸无效,360也卜行...
使用可牛免费杀毒进行全盘扫描即可将木马生成的本体文件一扫而光,可牛免费杀毒集成全球领先的卡巴斯基杀毒引擎、自主研发高效轻巧的云引擎,双剑合璧,完美清除病毒木马,无需激活,永久免费,兼容其他杀毒软件,更稳定、 更安全。

电脑为什么会自动关机
如果电脑频繁自动关机,建议进行以下操作:1. 清理散热系统:清理散热器和风扇,确保空气流通畅。2. 检查电源连接:确保电源线连接牢固。3. 更新驱动程序和操作系统:及时更新驱动程序和操作系统补丁,以修复可能存在的软件问题。4. 进行病毒扫描:使用杀毒软件进行病毒扫描,清除可能的恶意软件。5. 检查硬件...

电脑一直自动关机故障如何解决
4、如果仍然重启,这很有可能是系统故障,建议立即重新安装系统,或对其一键还原。重新安装后,下载最新的杀毒软件,并升到最新病毒库,进行查杀。并打好最新安全补丁。5、电脑自动关机还有一个很大的原因是你的电脑电压不稳,如果上述步骤无效后,建议将你的电脑换个场合试试,有些老小区家里的电压有时...

电脑自动关机怎样取消
4. **检查病毒或恶意软件**:有时病毒或恶意软件会导致电脑自动关机。需要使用杀毒软件进行全面扫描,并清除发现的威胁。5. **检查硬件问题**:如果以上方法均无效,可能是硬件问题导致的自动关机。需要检查电源、内存、散热系统等硬件是否正常,并采取相应的措施解决问题。请注意,不同原因导致的自动关机...

相似回答