123   1  /  3  页   跳转

求助,关于Desktop_.ini

求助,关于Desktop_.ini

中招之后系统崩溃,重装后在安全模式下用最新的瑞星2007杀出五百多
Trojia.DL.HTML.Spreader.a,但所有文件夹下都生成了Desktop_.ini,而且新建文件夹后还会自动生成,请问怎么才能清除它们呢?!

用系统搜索根本就搜索不到,只能在打开RAR后才能看见@#¥%

先谢啦!
最后编辑2006-12-27 20:58:23
分享到:
gototop
 

文件图标变了没?不会又是熊猫吧?
mizuki.ys168.com下载System Repair Engineer扫个日志上来
gototop
 

用系统搜索根本就搜索不到,只能在打开RAR后才能看见
你的显示所有文件坏了吧
看看系统盘下那几个文件能看见不
看不见先修复
gototop
 

而且新建文件夹后还会自动生成
问题大了
没杀掉
重装后没清atuorun
双击非系统盘再一次中奖
gototop
 

对,文件图标颜色都变了,我就直接格了C盘重装系统,病毒名:Wrom.nimaya.x.这个就是熊猫?
他XX的,又是咱中国人干的好事

谢谢楼上的,这就去下
gototop
 

别扫日志了,直接下载熊猫专杀
gototop
 

好的,是要在安全模式下杀吗?
gototop
 

熊猫就不能加个系统语言选择只感染英文和日文多好
gototop
 

病毒好象已经先被瑞星杀了

熊猫专杀还是没查到那些Desktop_.ini,难道非要我在RAR下一个个的手动清除?郁闷ing

再次求助!
gototop
 

我的日志:
启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    <ctfmon.exe><C:\WINDOWS\system32\CTFMON.EXE>  [(Verified)Microsoft Corporation]
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <load><>  [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <ATIModeChange><Ati2mdxx.exe>  [(Verified)ATI Technologies, Inc.]
    <ATIPTA><C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe>  [ATI Technologies, Inc.]
    <RavTask><"C:\Program Files\Rising\Rav\RavTask.exe" -system>  [Beijing Rising Technology Co., Ltd.]
    <runeip><C:\Program Files\Rising\AntiSpyware\runiep.exe>  [Beijing Rising Technology Co., Ltd.]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
    <KKDelay><C:\Program Files\Rising\AntiSpyware\RunOnce.exe>  [Beijing Rising Technology Co., Ltd.]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <shell><Explorer.exe>  [(Verified)Microsoft Corporation]
    <Userinit><C:\WINDOWS\system32\userinit.exe,>  [(Verified)Microsoft Corporation]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <AppInit_DLLs><>  [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <UIHost><logonui.exe>  [(Verified)Microsoft Corporation]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{32CD708B-60A7-4C00-9377-D73EAA495F0F}><C:\WINDOWS\system32\RavExt.dll>  [Beijing Rising Technology Co., Ltd.]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
    <WPDShServiceObj><C:\WINDOWS\system32\WPDShServiceObj.dll>  [(Verified)Microsoft Corporation]
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT