瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】每个盘下有隐藏文件autorun.inf setup.exe的病毒,谁能帮我啊?

12   2  /  2  页   跳转

【求助】每个盘下有隐藏文件autorun.inf setup.exe的病毒,谁能帮我啊?

删除以下启动项
<4><C:\DOCUME~1\snic\LOCALS~1\Temp\iexplorer.exe> [N/A]
<x><C:\DOCUME~1\snic\LOCALS~1\Temp\c0nime.exe> []
<Microsoft Autorun1><C:\WINDOWS\system32\nwizdh.exe> []
<AVPSrv><C:\WINDOWS\AVPSrv.exe> []
<WinForm><C:\WINDOWS\WinForm.exe> []
<upxdnd><C:\WINDOWS\upxdnd.exe> []
<MsIMMs32><C:\WINDOWS\MsIMMs32.exe> []
<msccrt><C:\WINDOWS\msccrt.exe> [N/A]
<Kvsc3><C:\WINDOWS\Kvsc3.exe> []
删除以下服务
[Win32 Debug Service / MSDebugsvc][Stopped/Auto Start]
<C:\WINDOWS\system32\rundll32.exe msdebug.dll,input><Microsoft Corporation>
[Remote Debug Service / RemoteDbg][Stopped/Auto Start]
<C:\WINDOWS\system32\rundll32.exe RemoteDbg.dll,input><Microsoft Corporation>
[Windows DHCP Service / WinDHCPsvc][Stopped/Auto Start]
<C:\WINDOWS\system32\rundll32.exe windhcp.ocx,input><Microsoft Corporation>
删除以下驱动
[00 / 00][Stopped/Boot Start]
<\SystemRoot\\SystemRoot\System32\drivers\11081562.sys><N/A>
[kfqfng / kfqfng][Running/Boot Start]
<\SystemRoot\\SystemRoot\System32\drivers\kfqfng.sys><N/A>
[R2A / R2A][Stopped/Disabled]
<\??\C:\WINDOWS\system32a2.sys><N/A>
[shv / shv][Stopped/Manual Start]
<\??\C:\DOCUME~1\snic\LOCALS~1\Temp\shvixj><N/A>
进程中调用的以下文件删除
[C:\WINDOWS\system32\dh2104.dll] [N/A, ]
[C:\DOCUME~1\snic\LOCALS~1\Temp\Gjzo0.dll] [N/A, ]
[C:\DOCUME~1\snic\LOCALS~1\Temp\zxzo0.dll] [N/A, ]
[C:\WINDOWS\system32\MsIMMs32.dll] [N/A, ]
[C:\WINDOWS\system32\AVPSrv.dll] [N/A, ]
[C:\WINDOWS\system32\upxdnd.dll] [N/A, ]
[C:\WINDOWS\system32\Kvsc3.dll] [N/A, ]
[C:\WINDOWS\system32\WinForm.dll] [N/A, ]
[C:\WINDOWS\system32\msdebug.dll] [N/A, ]
[C:\WINDOWS\system32\RemoteDbg.dll] [N/A, ]
[C:\WINDOWS\system32\windhcp.ocx] [N/A, ]
删除autorun.inf(不要双击盘符,用资源管理器,或左键打开)
把上面提到的启动项,驱动等相应文件全部删除(除了rundll32.exe),清空IE缓存。
gototop
 

楼上的感谢了~~不过再问一句,你说的删除我是不是进每个盘一个个找过去删呢?我第一个就找不到.........
gototop
 

第一个是指
<4><C:\DOCUME~1\snic\LOCALS~1\Temp\iexplorer.exe> [N/A]
这个吗?
你直接清空缓存就行了,或者用Icesword删,很多文件都是隐藏的,直接看很难看到
gototop
 

好的!谢谢了!!难怪找不到,原来之前以前清空缓存了!楼上超级大好人!!!
gototop
 

很多文件找到了,但是直接删除不了啊!
gototop
 

用icesword删
gototop
 

删好了~但是发现autorun.inf setup.exe还在啊!
gototop
 

你用icesword删的?
gototop
 

是的啊!  我在发那三页日志之前已经用杀病毒软件杀了一遍autorun.inf setup.exe,这样是不是有关系呢???导致日志里没显示出这个病毒,
gototop
 

用冰刃删除每个盘符下的setup.exe和autorun.inf文件
gototop
 
12   2  /  2  页   跳转
页面顶部
Powered by Discuz!NT