瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » U盘里多了个Autorun.inf的文件夹,删不完,格不完,杀不到,怎么办?
3℃ - 2008-9-27 23:59:00
U盘里多了个Autorun.inf的文件夹,删不完,格不完,杀不到,
这个文件夹很奇怪,里面没有东西,是0字节的,但它还能传播,传到别的机子上。把U盘格式后,再重新插入U盘又能看到它了,一开始它是隐藏文件夹的方式出现,重新插入U盘后它就变成是普通能显示的文件夹了,但始终是显示着0字节。用过U盘的专杀工具“kill_auto.exe”,“kill_folder.exe“,“kill_meex.exe“,“瑞星杀毒软件”都没把它的根查出来。
到目前为止发现此病毒的危害是,会破坏U盘里的文件内容。当把文件考进U盘里没移出U盘之前,U盘一切显示正常,当把U盘从电脑移出或插入另一台电脑时,U盘的部份文件就无法打开或是丢失部份文件,如果是插入另一台电脑上,病毒就会入侵这台电脑,再从这台机上插入其它的U盘时,其它的U盘也同样会传播这种病毒,这真是太可怕了,现在的U盘都不敢用了。
请多位大侠帮帮忙,赶走这可怕的东东,在此谢了!

在进程表里不知道是哪个程序是它的,给大家来看看




因为这个文件夹是0字节,我也不懂这方面的东东,所以也不清楚该如何提供更详细的资料,请各位大侠明见!

附件: Autorun.inf.rar (2008-9-28 0:12:59, 174.39 K)
该附件被下载次数 343




现把日志扫描的数提供给大家,请各位大哥帮忙扫扫,3Q!

附件: SREngLOG.log (2008-9-29 21:25:14, 48.44 K)
该附件被下载次数 200



我在扫描日志时,这个软件弹出提示说我的电脑可能有病毒呀,请各位大哥帮帮,看看是什么毒?怎么才能杀它。3Q!



用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7; TencentTraveler 4.0; .NET CLR 2.0.50727)
吉尔儿 - 2008-9-28 0:10:00
如果电脑里安装了卡卡6 会自动生成U盘免疫文件
如果怀疑是病毒,请上传sre日志
3℃ - 2008-9-28 0:17:00
我的电脑里已经安装了卡卡6,,插入U盘里会显示U盘免疫中..的,
请问“sre日志”在哪找出来?
叶陵君 - 2008-9-28 0:24:00
是卡卡的免疫的文件,楼主无需担心。
3℃ - 2008-9-28 0:30:00
如果是这样,那我U盘的文件会丢失或损坏又是如何解释?难道是我的两个U盘都同时出现问题?U盘坏了?不过我还没有试过再用第三个U盘来试,怕是病毒呀.
sponline - 2008-9-28 0:36:00
上传日志方法

1.扫日志前建议清理助手清理系统
http://www.arswp.com/download.html
升级,只清理高危险项目
2.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

3.到官方下载SReng
下载地址
http://www.kztechs.com/sreng/download.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)

PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat

如还不能运行尝试该版本SRENG
http://bbs.ikaka.com/attachment.aspx?attachmentid=412527
如2.6的能用,请勿使用2.4版本

4.为了最大程度减少对病毒的误判,和对病毒准确定位和判断,必须同时上传金山清理专家日志
下载金山清理专家
http://bbs.ikaka.com/attachment.aspx?attachmentid=428800

金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告



5.2份日志/报告以附件上传
zg1_2004 - 2008-9-28 1:02:00
该用户帖子内容已被屏蔽
zg1_2004 - 2008-9-28 1:10:00
该用户帖子内容已被屏蔽
小九的寒 - 2008-9-28 9:16:00
买u盘建议买个质量好点的

有些u盘就是山寨货.
seaverlc - 2008-9-28 9:45:00
卡卡、360都会生成这样的免疫文件
放火烧宿舍 - 2008-9-28 10:36:00
有的时候我会自己在U盘建个这样的文件夹。
MR郁 - 2008-9-28 20:59:00
不是病毒。如果出现了autorun.inf的文件就应该怀疑是病毒了
天月来了 - 2008-9-29 8:28:00


引用:
原帖由 3℃ 于 2008-9-27 23:59:00 发表
到目前为止发现此病毒的危害是,会破坏U盘里的文件内容。当把文件考进U盘里没移出U盘之前,U盘一切显示正常,当把U盘从电脑移出或插入另一台电脑时,U盘的部份文件就无法打开或是丢失部份文件,如果是插入另一台电脑上,病毒就会入侵这台电脑,再从这台机上插入其它的U盘时,其它的U盘也同样会传播这种病毒,这真是太可怕了,现在的U盘都不敢用了。
请多位大侠帮帮忙,赶走这可怕的东东,在此谢了!


你要记住,在任何电脑里使用移动存储设备,尤其是U盘

你在拔掉U盘前,必须在任务栏右下角那选择硬件设备的那个图标,选择让系统退出U盘后,再拔掉U盘。

目前的U盘类存储设备虽然支持热插拔,但是不支持正在读写时热插拔,因为正在读写时热插拔,极易损坏U盘。

所以必须让系统自检退出U盘,然后才能拔U盘。才能准确保证数据的正常。

如果系统一直提示不能退出U盘,你就得考虑是否你做的事还没结束,或者可能有什么软件或病毒在不断读写U盘。实在无奈,需要考虑关闭电脑,再拔U盘。

目前很多U盘的质量已经开始下降了。也需要考虑的。
3℃ - 2008-9-29 21:27:00
这位大哥,我把sre日志找出来了,请帮帮忙扫一下有没其它的问题,谢谢!
3℃ - 2008-9-29 21:29:00
这位大侠,我把sre日志找出来了,请帮帮忙扫一下有没其它的问题,谢谢!
名字都被取完了 - 2008-10-27 17:23:00
我这有个超强的杀法  是在网上看到的  我用过 很不错
将下面的命令行复制到新建文本文档里保存为清除autorun.inf隐藏文件夹.bat。关键是后缀名是bat的啊

rmdir a:\autorun.inf\ /S /Q
rmdir b:\autorun.inf\ /S /Q
rmdir c:\autorun.inf\ /S /Q
rmdir d:\autorun.inf\ /S /Q
rmdir e:\autorun.inf\ /S /Q
rmdir f:\autorun.inf\ /S /Q
rmdir g:\autorun.inf\ /S /Q
rmdir h:\autorun.inf\ /S /Q
rmdir i:\autorun.inf\ /S /Q
rmdir j:\autorun.inf\ /S /Q
rmdir k:\autorun.inf\ /S /Q
rmdir l:\autorun.inf\ /S /Q
rmdir m:\autorun.inf\ /S /Q
rmdir n:\autorun.inf\ /S /Q
rmdir o:\autorun.inf\ /S /Q
rmdir p:\autorun.inf\ /S /Q
rmdir q:\autorun.inf\ /S /Q
rmdir r:\autorun.inf\ /S /Q
rmdir s:\autorun.inf\ /S /Q
rmdir t:\autorun.inf\ /S /Q
rmdir u:\autorun.inf\ /S /Q
rmdir v:\autorun.inf\ /S /Q
rmdir w:\autorun.inf\ /S /Q
rmdir x:\autorun.inf\ /S /Q
rmdir y:\autorun.inf\ /S /Q
rmdir z:\autorun.inf\ /S /Q

pause
1
查看完整版本: U盘里多了个Autorun.inf的文件夹,删不完,格不完,杀不到,怎么办?