1   1  /  1  页   跳转

[求助] 帮我清了这个U盘病毒

帮我清了这个U盘病毒

U盘插到我的服务器里面会生成两个文件回来,在服务器里面看不见这两个文件,
回到另外一台电脑中会生成一个AUTORUN.INF 和BOOT的文件来.日志请看附件

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

文件名:Result.txt
下载次数:196
文件类型:text/plain
文件大小:
上传时间:2009-1-6 13:54:16
描述:txt

附件附件:

文件名:SREngLOG.log
下载次数:184
文件类型:application/octet-stream
文件大小:
上传时间:2009-1-6 13:54:16
描述:log

分享到:
gototop
 

回复:帮我清了这个U盘病毒

C:\WINDOWS\LINKINFO.DLL
C:\WINDOWS\SYSTEM32\DRIVERS\NVMINI.SYS
C:\WINDOWS\SYSTEM32\DRIVERS\ISDRV118.SYS
H:\AUTORUN.INF
H:\BOOT.EXE
提交到这里,或者提交给瑞星,地址如下:http://mailcenter.rising.com.cn/index.shtml
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复:帮我清了这个U盘病毒

因为你安装了瑞星杀毒软件,所以你的U盘里会出现AUTORUN.INF这个文件,这个是瑞星的U盘免疫文件,换句话说是对你的计算机起保护作用的文件,更不是病毒。
楼主也可以试一下,如果卸载掉瑞星后,U盘里的这个文件就没有了。至于你所说的BOOT的文件,请你传个附件上来。
欢迎访问我的博客:
Http://blog.sina.com.cn/wujiayuan
gototop
 

回复:帮我清了这个U盘病毒

当你系统内有这个C:\WINDOWS\linkinfo.dll的时候,就必须去看这些了:

http://article.pchome.net/content-376383.html
http://tech.sina.com.cn/roll/2007-06-08/1925332599.shtml
gototop
 

回复:帮我清了这个U盘病毒

楼上分析准确,很钦佩。。。
欢迎访问我的博客:
Http://blog.sina.com.cn/wujiayuan
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT