123   1  /  3  页   跳转

[求助] 每个盘下都有1.exe和autorun.inf

每个盘下都有1.exe和autorun.inf

每次开机总有1.exe和autorun.inf ,还写着基础类应用程序。瑞星总扫描出一堆病毒,瑞星自动退出监控,且不能升级。电脑很慢。超级巡警每次扫描总是说有特洛伊木马。天月,帮帮我,非常感谢!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)
分享到:
gototop
 

回复:每个盘下都有1.exe和autorun.inf

autorun是一种常见的U盘传播病毒,直接拷百度http://baike.baidu.com/view/603374.htm看下。

最简单的办法

另一种简单的预防方法组策略-禁用自动播放
  操作步骤为:点击开始→运行→输入gpedit.msc,打开组策略编辑器,浏览到计算机配置→管理模板→系统,在右边窗格中双击“关闭自动播放”,对话框中选择所有驱动器,确定即可。
  另一种更为简单的免疫办法
  建立txt文本文件,命名为闪存免疫,输入以下代码:
  md c:\Autorun.inf\
  md c:\Autorun.inf\1234...\
  md x:\Autorun.inf\
  md x:\Autorun.inf\1234...\(X代表盘符,你有几个盘就可以输入几个)
  保存退出,并将TXT文件转化为BAT批处理文件,双击运行,在各个盘符的根目录下会出现Autorun.inf文件夹,并且因为它们的文件夹内有不可删除文件所以该文件夹也无法删除。这样,免疫闪存就做成了。感觉非常棒吧
  在桌面上建立一个名为Autorun.inf的文件夹加上只读及隐藏属性,分别放入不同的盘符根目录中同样也可以达到以上目的[1]
gototop
 

回复:每个盘下都有1.exe和autorun.inf

从以下网址下载sreng,扫描系统报告,以附件形式发上来:
http://www.kztechs.com/sreng/download.html
gototop
 

回复:每个盘下都有1.exe和autorun.inf

请开机按F8,进入安全模式,使用360顽固木马专杀,先扫描木马和干扰杀毒软件的病毒,杀之,然后就可以开启监控了,下面~~~~~~~~~~~~~~~~~~~
gototop
 

回复:每个盘下都有1.exe和autorun.inf

gototop
 

回复:每个盘下都有1.exe和autorun.inf

典型的autorun~
下个aurorun专杀就一般可以了~
gototop
 

回复:每个盘下都有1.exe和autorun.inf

既然每次开机总有1.exe和autorun.inf

那么极可能就是上次的强感染型木马群病毒了

它感染其他盘所有.exe文件

处理起来麻烦呢

得先设法清理掉系统里的木马群病毒

然后终止除系统Windows文件夹以外的任何一个可以开机自启动的其他盘或其他文件夹内的程序的开机自启动。

然后才可以重启电脑,进系统后不打开其他盘,不使用其他盘程序,直接去下载新杀毒软件安装升级后,全盘杀毒。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:每个盘下都有1.exe和autorun.inf

该用户帖子内容已被屏蔽
发扬硅谷创业精神,开发世界领先技术。品质源于专注,实力成就梦想。
欢迎您访问:http://www.xsk.org.ru
gototop
 

回复:每个盘下都有1.exe和autorun.inf

谢谢大家,非常感谢。
下面是我的处理过程:
一个网友给我传了一个杀毒软件,就是在进入windows系统之前杀毒,杀完后不见了1.exe文件。瑞星也能监控了,也能升级了,但还是能杀出来病毒,就两种  Win32.HHQG.a 和Trojan.DL.Win32.Obfuscator.f,超级巡警现在杀不出来毒了。
现在的问题是我电脑开机后没有图标和下面的任务栏,只有桌面显示。只能通过任务管理器上网和打开其他东西。进程里没有EXPLORER.EXE,我点新建任务,运行EXPLORER.EXE,出来的显示是:无法加载func.dll,拒绝访问。
这两天上班忙没时间上网,谢谢大家帮忙!
gototop
 

回复:每个盘下都有1.exe和autorun.inf

被毁了
建议用那急救箱修复
要不就提供系统版本
包括服务包号
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT