瑞星卡卡安全论坛
首页
»
技术交流区
»
反病毒/反流氓软件论坛
»
各位大大来帮忙看看,是不是木马又卷土重来了!
dragonkym - 2008-5-10 0:17:00
前几天中过一次木马,具体情况看下面这个帖子:
http://bbs.ikaka.com/showtopic-8502515.aspx
本来以为已经解决了,可是今天在解压缩一个文件的时候突然发现,在每个分区根目录下都多了个名为“autorun.inf”的隐藏文件夹,用Windows清理助手arswp2和360机器狗专杀工具等检测也没报告什么异常,不知到底是什么问题,附上SREng日志文件,麻烦各位大大们帮忙看看,谢谢了~
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TencentTraveler )
附件:
新建 文本文档.txt
豪斯登堡新郎 - 2008-5-10 0:19:00
日志没看出问题
autorun.inf 如果是文件夹形式存在 那应该是免疫文件夹 不碍事
dragonkym - 2008-5-10 0:25:00
哦,原来是这样啊,明白了~
不过免疫文件夹是怎么回事啊?是什么软件生成的呢?
dibei - 2008-5-10 0:29:00
引用:
原帖由
dragonkym
于 2008-5-10 0:25:00 发表
哦,原来是这样啊,明白了~
不过免疫文件夹是怎么回事啊?是什么软件生成的呢?
一般是一些安全工具生成的
利用同一目录下不能有相同的文件名的原理来免疫autorun.inf文件的
dragonkym - 2008-5-10 0:33:00
哦,那这个“autorun.inf”文件夹顾名思义是免疫Autorun.exe蠕虫病毒的了?
dibei - 2008-5-10 0:36:00
引用:
原帖由
dragonkym
于 2008-5-10 0:33:00 发表
哦,那这个“autorun.inf”文件夹顾名思义是免疫Autorun.exe蠕虫病毒的了?
不是 是防止病毒自动播放文件autorun.inf的
dragonkym - 2008-5-10 0:45:00
那有没有什么办法知道是什么软件生成的吗?
超级游戏迷 - 2008-5-10 0:45:00
引用:
原帖由
豪斯登堡新郎
于 2008-5-10 0:19:00 发表
日志没看出问题
autorun.inf 如果是文件夹形式存在 那应该是免疫文件夹 不碍事
意见同上。超级巡警、36安全卫士等软件有此功效,用了xdelbox的“抑制再生”后,也会有此情况……
dragonkym - 2008-5-10 0:50:00
那应该是360安全卫士顽固木马专杀大全SuperKiller这个软件了,我用了里面的免疫功能……
就是说“autorun.inf ”这个文件夹放着不管也没问题,不用删除,对吧?
超级游戏迷 - 2008-5-10 0:51:00
不错,那DD无害:default6:
dragonkym - 2008-5-10 0:54:00
明白了,这下彻底放心了~
谢谢各位的指点啊!
sako - 2008-5-10 4:50:00
那DD,留着还有点用
删除也麻烦
还不如别费劲折腾它
1
查看完整版本:
各位大大来帮忙看看,是不是木马又卷土重来了!
© 2000 - 2026 Rising Corp. Ltd.