瑞星卡卡安全论坛

首页 » 技术交流区 » 系统软件 » 请神容易送神难,文件删不掉,
tspopo - 2007-7-3 11:47:00
即使在dos下,或者安全模式、工具软件都不行,ghost覆盖c盘,上面的autorun.inf没了,其他盘删不掉,

附件: 761041200773113649.jpg
tspopo - 2007-7-3 11:50:00
文件0kb

附件: 761041200773114018.jpg
超级游戏迷 - 2007-7-3 11:52:00
试试在任务管理器结束EXPLORER.EXE进程,然后:文件--新建任务(运行)--输入WINRAR.EXE--回车,最后在WINRAR压缩工具窗口尝试删除其它盘根目录下的AUTORUN.INF这个文件。
能否删除给个话。
删除后别忘记文件--新建任务(运行)--输入EXPLORER.EXE--回车。
zq77 - 2007-7-3 11:56:00
中了AV终结者吗  试过专杀吗

zq77 - 2007-7-3 11:59:00
新建文本文档
输入:


attrib *:\autorun.inf -h -s

del *:\autorun.txt

ren *:\autorun.inf autorun.txt


保存后修改后缀bat  运行



*代表硬盘分区  你有几个分区就写几个

比如

attrib c:\autorun.inf -h -s
attrib d:\autorun.inf -h -s

del c:\autorun.txt
del d:\autorun.txt

ren c:\autorun.inf autorun.txt
ren d:\autorun.inf autorun.txt


明白  试下是否有效
tspopo - 2007-7-3 12:06:00
引用:
【超级游戏迷的贴子】试试在任务管理器结束EXPLORER.EXE进程,然后:文件--新建任务(运行)--输入WINRAR.EXE--回车,最后在WINRAR压缩工具窗口尝试删除其它盘根目录下的AUTORUN.INF这个文件。
能否删除给个话。
删除后别忘记文件--新建任务(运行)--输入EXPLORER.EXE--回车。
………………

抱歉,还是删不掉,提示和前面一样
tspopo - 2007-7-3 12:14:00
引用:
【zq77的贴子】新建文本文档
输入:


attrib *:\autorun.inf -h -s

del *:\autorun.txt

ren *:\autorun.inf autorun.txt


保存后修改后缀bat  运行



*代表硬盘分区  你有几个分区就写几个

比如

attrib c:\autorun.inf -h -s
attrib d:\autorun.inf -h -s

del c:\autorun.txt
del d:\autorun.txt

ren c:\autorun.inf autorun.txt
ren d:\autorun.inf autorun.txt


明白  试下是否有效
………………

还是不行,
天月来了 - 2007-7-3 12:25:00
引用:
【超级游戏迷的贴子】试试在任务管理器结束EXPLORER.EXE进程,然后:文件--新建任务(运行)--输入WINRAR.EXE--回车,最后在WINRAR压缩工具窗口尝试删除其它盘根目录下的AUTORUN.INF这个文件。
能否删除给个话。
删除后别忘记文件--新建任务(运行)--输入EXPLORER.EXE--回车。
………………

呵呵!!!!

游戏哦!!!

你没注意看哦。他那里不是文件,而是文件夹哦。

估计是免疫工具折腾出来的,或者是那个U盘免疫的病毒搞出来的吧。

用冰刃可以删除的。

如果冰刃不能删除,建议在显示隐藏文件和系统文件的情况下,打开那个AUTORUN.INF文件夹,看看里面啥样,发图来瞧瞧!!!!
天月来了 - 2007-7-3 12:27:00
但是建议冰刃删时,先从回收站里恢复到原来位置再删。
ADL - 2007-7-3 12:40:00
先删除autorun.inf文件夹中的*..\文件
-------------
zgr稳得起 - 2007-7-3 12:53:00
引用:
【tspopo的贴子】即使在dos下,或者安全模式、工具软件都不行,ghost覆盖c盘,上面的autorun.inf没了,其他盘删不掉,
………………

楼上的多种方法都试过了?还是不行吗?有没有进行一下磁盘错误检查一下?个人认为是不是磁盘有逻辑错误导致不能删除啊?如果是这样?就在命令提示符下输入“chkdsk /f x:”其中x:为要检查的盘符,或是打开“我的电脑”指到盘符击右键→“属性”选择→在弹出的窗口→“工具”→“开始检查”→钩选上“自动修复文件系统错误”和“扫描并试图恢复坏扇区”→“开始”即可。再进行了以上的方式操作之后,再去按照楼上几位提供的方法去删除,看看能否成功地删除掉?
tspopo - 2007-7-3 13:00:00
引用:
【天月来了的贴子】
呵呵!!!!

游戏哦!!!

你没注意看哦。他那里不是文件,而是文件夹哦。

估计是免疫工具折腾出来的,或者是那个U盘免疫的病毒搞出来的吧。

用冰刃可以删除的。

如果冰刃不能删除,建议在显示隐藏文件和系统文件的情况下,打开那个AUTORUN.INF文件夹,看看里面啥样,发图来瞧瞧!!!!
………………

可能是免疫工具搞的,不过没注意
简单就是美 - 2007-7-3 13:09:00
我说个办法吧,我刚才做了一个实验,绝对有效!
开始—运行—输入cmd回车进入“命令提示符”,在命令提示符中用cd命令进入出问题的“autorun.inf”文件夹,用dir命令可以看到其中存在一个奇怪文件夹:文件名末尾有一个点“.”。(如果找不到任何文件,可以输入命令:attrib * /d /s -h -s,去掉所有文件和文件夹的隐藏、系统属性)用rd命令删除这个文件夹,这里必须注意!如果直接输入“rd 文件夹名”是100%删不掉的,必须在文件夹名后面加上“.\”,形如“rd *****..\”,就可以顺利删除了。然后,你可以再用rd命令删除"autorun.inf"文件夹,也可以退出“命令提示符”进入资源管理器用普通的办法删除,都能成功!
下面这张图是在Vista下抓的,XP下差不多完全一样。

附件: 439953200773125943.png
简单就是美 - 2007-7-3 13:11:00
嘿嘿,我还知道怎样创建这种删不掉的文件夹呢。
我清理刚才的试验场所时可是颇费了一番周折~
tspopo - 2007-7-3 13:33:00
@echo off
mode con cols=70 lines=18
title 建立或删除autorun.inf文件夹
color 4f
cls
echo.
echo        免疫autorun类病毒,建立或删除autorun.inf文件夹 for /XP
echo  ---------------------------------------------------------------
echo.
echo      此批处理会在每个分区的目录下建立autorun.inf\win3523.文件夹,默
echo  认的情况下是删不掉的,但可以用这个批处理删掉。在XP下测试通过。
echo.                             
echo                                              6618  2007年3月26日
echo.
echo          [Y] 按 Y 键建立autorun.inf文件夹免疫autorun类病毒
echo          按 D 键删除硬盘所有分区下的autorun.inf文件夹
echo          [Q] 按其他任意键退出
echo  -----------------------------------------------------------------
echo.
SET Choice=
SET /P Choice=        请选择要进行的操作: 
IF /I '%Choice:~0,1%'=='y' goto md
IF /I '%Choice:~0,1%'=='d' goto del
exit
:md
for %%a in (c d e f g h i j k l m n o p q r s t u v w x y z) do del /a /f /q %%a:\autorun.inf>nul 2>nul & md %%a:\autorun.inf >nul 2>nul & %%a: >nul 2>nul & cd %%a:\autorun.inf >nul 2>nul & md win3523..\ >nul 2>nul & attrib +s +h +r %%a:\autorun.inf >nul 2>nul
cls
mode con cols=70 lines=10
color 2f
echo.&echo.&echo.
echo  已经在各分区的根目录下建立autorun.inf\win3523.文件夹免疫autorun病毒。
echo.               
echo                        感谢使用,按任意键退出...
pause>nul
exit
:del
for %%a in (c d e f g h i j k l m n o p q r s t u v w x y z) do rd /s /q %%a:\autorun.inf\win3523..\ >nul 2>nul & rd /s /q %%a:\autorun.inf >nul 2>nul
cls
mode con cols=70 lines=10
color e5
echo.&echo.&echo.
echo  已经删除各分区的根目录下建立autorun.inf\win3523.文件夹。
echo. 
echo                          感谢使用,按任意键退出...
pause>nul
exit

网上的代码,有熟悉的看一下,看不懂
tspopo - 2007-7-3 13:47:00
引用:
【天月来了的贴子】
呵呵!!!!

游戏哦!!!

你没注意看哦。他那里不是文件,而是文件夹哦。

估计是免疫工具折腾出来的,或者是那个U盘免疫的病毒搞出来的吧。

用冰刃可以删除的。

如果冰刃不能删除,建议在显示隐藏文件和系统文件的情况下,打开那个AUTORUN.INF文件夹,看看里面啥样,发图来瞧瞧!!!!
………………

拒绝访问
简单就是美 - 2007-7-3 13:55:00
行1 @echo off — 关闭命令回显(这样你就不会看到批处理中执行的命令,界面美观一点)
行2 mode con cols=70 lines=18 — 设置屏幕为18行70列
行3 title 建立或删除autorun.inf文件夹 — 设置窗口标题为“建立或删除autorun.inf文件夹”
行4 不懂
行5 cls — 清屏幕
行6-19 一串echo命令 — 在屏幕上显示信息,echo加文字就是显示该文字,"echo."显示一个空行。
行20-21 不懂
行22-23 if命令 — 条件跳转语句。
行24 exit — 如果上面的条件都不符合,就在这里直接退出批处理。
行25 :md — 是个标志,上面if语句最后的“goto md”就是指“跳转到以:md开始的程序段”。
行26 for命令 — 太长了,懒得看~
行30 echo.&echo.&echo. — &连接多条命令,比如这句就是表示“连续执行3个echo.命令”,效果是连续输出3个空行。
行33 不懂

基本上解释完了,自己复习一遍批处理~呵呵
黑色を幽灵 - 2007-7-3 13:59:00
在纯DOS下杀
tspopo - 2007-7-3 14:48:00
rmdir rd cmd IceSword 一通乱用,居然搞定,回收站里的不能还原,删了还有,狂删一通,好像没了,谢谢菩萨和大家
tspopo - 2007-7-3 14:52:00
引用:
【简单就是美的贴子】行1 @echo off — 关闭命令回显(这样你就不会看到批处理中执行的命令,界面美观一点)
行2 mode con cols=70 lines=18 — 设置屏幕为18行70列
行3 title 建立或删除autorun.inf文件夹 — 设置窗口标题为“建立或删除autorun.inf文件夹”
行4 不懂
行5 cls — 清屏幕
行6-19 一串echo命令 — 在屏幕上显示信息,echo加文字就是显示该文字,"echo."显示一个空行。
行20-21 不懂
行22-23 if命令 — 条件跳转语句。
行24 exit — 如果上面的条件都不符合,就在这里直接退出批处理。
行25 :md — 是个标志,上面if语句最后的“goto md”就是指“跳转到以:md开始的程序段”。
行26 for命令 — 太长了,懒得看~
行30 echo.&echo.&echo. — &连接多条命令,比如这句就是表示“连续执行3个echo.命令”,效果是连续输出3个空行。
行33 不懂

基本上解释完了,自己复习一遍批处理~呵呵
………………

谢了,我是说里面有没有恶意代码,dos命令一知半解,没有用上面的,您是高手,祝你愉快
zq77 - 2007-7-3 15:32:00
没仔细看  原来autorun.inf是文件夹  是AUTO病毒免疫的东西


开始  运行  CMD
输入

cd *:
*:
rmdir /s autorun.inf

是否确认  按Y  回车

*代表盘符号
简单就是美 - 2007-7-3 16:51:00
嗯,rmdir跟rd是一样的
这种免疫方法,今年的CFan上好像介绍过
1
查看完整版本: 请神容易送神难,文件删不掉,