瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 又是autorun.inf这个无耻病毒,大侠救命啊

12   1  /  2  页   跳转

[求助] 又是autorun.inf这个无耻病毒,大侠救命啊

又是autorun.inf这个无耻病毒,大侠救命啊

前几天同学借我电脑用,没杀毒就打开U盘里的文件,结果发现中了autorun.inf病毒,我在网上搜了好多专杀工具以及使用了修改注册表信息等等各种方法,还是没辙
中毒情况如下:
1.我格式化后立即在U盘新建了个名称为autorun.inf的文件夹免疫,但过几秒种后U盘格式化后会自动生成autorun.inf文件,还有两个回收站图标的文件,我所建的文件夹名称被改成了au****,如au4435,au9078之类的(见附件里的图)
2.电脑里没有autorun.inf文件,但U盘每次格了还会有
3.打开word或excel的速度超级慢,经常卡死或者出错,电脑经常蓝屏
4.我已经使用了下图中的专杀工具,包括在安全模式下杀,但还是没办法

向各位大侠求助:
1.要怎么才能杀掉此毒?
2.它的主要危害有哪些?对电脑硬件或U盘有什么损害?
3.重装系统后还会有这个病毒吗?

谢谢您的解答!!!!!!!!!!!!!!!!!!!!!!!!!!!!










用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; Maxthon)

附件附件:

文件名:未命名.jpg
下载次数:725
文件类型:image/pjpeg
文件大小:
上传时间:2008-12-14 17:48:27
描述:中毒的U盘



附件附件:

文件名:未命名1.jpg
下载次数:702
文件类型:image/pjpeg
文件大小:
上传时间:2008-12-14 17:48:27
描述:我曾用过的专杀工具



附件附件:

文件名:autorun.rar
下载次数:177
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-14 19:40:03
描述:U盘里的东西,小心中毒啊,呵呵

最后编辑jianqi007 最后编辑于 2008-12-14 19:40:03
分享到:
gototop
 

回复:又是autorun.inf这个无耻病毒,大侠救命啊

8懂你还想问什么问题

仅仅是问关于:

2.用了某个专杀工具杀毒后,各个盘里都有一个名称为autorun.inf的空白文件夹

这个是什么软件生成的免疫文件夹

例如卡卡助手的U盘免疫功能

360的U盘免疫

其他类似软件的U盘免疫
gototop
 

回复:又是autorun.inf这个无耻病毒,大侠救命啊

gototop
 

回复:又是autorun.inf这个无耻病毒,大侠救命啊

至于你说的autorun.inf文件,还有两个回收站图标的文件,所建的文件夹名称被改成了au****,如au4435,au9078之类的

可以使用解压工具WinRAR打开移动硬盘,找所有带.exe扩展名的文件,复制压缩发来

包括那个autorun.inf文件
gototop
 

回复:又是autorun.inf这个无耻病毒,大侠救命啊

如果你现在的系统在插入干净U盘的时候,还是会出现这几文件

就扫SRENG日志发这论坛来

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

1 下载的是压缩包,必须解压缩后再运行。
2 运行SREng***.EXE
3 选择主界面左边的:智能扫描=》扫描=》保存报告
4 把报告保存后,将日志文件发这论坛来。

建议日志文件以附件形式发来
点击我这贴右下角的“引用”或最右下角的那个较大的“回复”然后就应该知道怎么发了。
请不要开新贴发日志,就原贴接贴发日志即可。
gototop
 

回复:又是autorun.inf这个无耻病毒,大侠救命啊

您所上报的文件已经收集,有结果会给您回复。
gototop
 

回复: 又是autorun.inf这个无耻病毒,大侠救命啊



引用:
原帖由 天月来了 于 2008-12-15 9:01:00 发表
如果你现在的系统在插入干净U盘的时候,还是会出现这几文件

就扫SRENG日志发这论坛来

下载最新版本的SRENG工具:http://www.kztechs.com/sreng/download.html
操作方法可以看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx

1 下载的是压缩包,

附件附件:

文件名:SREngLOG.log
下载次数:135
文件类型:application/octet-stream
文件大小:
上传时间:2008-12-15 13:14:32
描述:扫描日志,谢谢您

gototop
 

回复:又是autorun.inf这个无耻病毒,大侠救命啊

1、文件名:autorun.inf
不是病毒

2、文件名:usddriver.exe
不是病毒

3、文件名:回收站.exe
不是病毒
gototop
 

回复: 又是autorun.inf这个无耻病毒,大侠救命啊



引用:
原帖由 RisingCSC 于 2008-12-16 9:56:00 发表
1、文件名:autorun.inf
不是病毒

2、文件名:usddriver.exe
不是病毒

3、文件名:回收站.exe
不是病毒


不会吧哥们?现在word,excel得一分多种才打开,而且经常卡死。新买的U盘插了立即就会出现这三个文件,看见就不爽
麻烦了哈 谢谢
gototop
 

回复:又是autorun.inf这个无耻病毒,大侠救命啊

在任务管理器里终止下面进程:
[PID: 624 / SYSTEM][C:\WINDOWS\system32\nvuninst.exe]  [N/A, ]

然后用解压工具WinRAR依路径打开找这文件:
C:\WINDOWS\system32\nvuninst.exe

将它压缩一个发来看,并删除至回收站

重启电脑看情况如何

记住插入其他移动硬盘或U盘等移动存储设备时,必须先按住“Shift”键不放,等系统硬件检测完毕,才可以松开此键,再用WinRAR打开删除U盘内你看到的那些不明文件。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT