瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 应该是autorun病毒的变种,请求各位高手的帮助!!【求助】

1   1  /  1  页   跳转

应该是autorun病毒的变种,请求各位高手的帮助!!【求助】

应该是autorun病毒的变种,请求各位高手的帮助!!【求助】

我的本地磁盘D、E、F里全都有autorun我文件,C盘的右键第一项是搜索,D、E、F盘的右键第一项全是浏览,双击打开就会在新的窗口里打开,各位高手帮帮忙!!
最后编辑2007-03-01 17:04:36
分享到:
gototop
 

打开autorun里调用的是什么文件
如果存在就还有病毒
没有就是已经被干掉直接删除autorun
gototop
 

@echo off
title 专杀autorun.ini
color 9A
echo 专杀autorun.ini
echo ------------------------
:n
echo 输入y开始杀autorun.ini,输入n退出!
:retry
set /p c=请输入您的选择(y/n):
if "%c%"=="y" goto s
if "%c%"=="n" goto t
goto retry
:s
taskkill /im explorer.exe /f
start reg DELETE HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL /v CheckedValue /f
start reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXplorer\Advanced /v ShowSuperHidden /t REG_DWORD /d 1 /f
start reg add HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL /v CheckedValue /t REG_DWORD /d 1 /f
start reg import kill.reg
attrib c:\autorun.* -h -r -a -s
del c:\autorun.* /f
attrib %SYSTEMROOT%\system32\autorun.* -h -r -a -s
del %SYSTEMROOT%\system32\autorun.* /f
del %systemdrive%\*.tmp %systemdrive%\*.* /f /q /as
attrib d:\autorun.* -h -r -a -s
del d:\autorun.* /f
attrib e:\autorun.* -h -r -a -s
del e:\autorun.* /f
attrib f:\autorun.* -h -r -a -s
del f:\autorun.* /f
attrib g:\autorun.* -h -r -a -s
del g:\autorun.* /f
attrib h:\autorun.* -h -r -a -s
del h:\autorun.* /f
attrib i:\autorun.* -h -r -a -s
del i:\autorun.* /f
attrib j:\autorun.* -h -r -a -s
del j:\autorun.* /f
attrib k:\autorun.* -h -r -a -s
del k:\autorun.* /f
attrib l:\autorun.* -h -r -a -s
del l:\autorun.* /f
start explorer.exe
cls
if exist c:\autorun.reg echo autorun.ini没有清除!&&goto n
echo autorun.ini已清除!!
set /p d=现在重新启动系统确定吗?(y/n):
if "%d%"=="y" shutdown -r -t 0
exit
if "%d%"=="n"
echo 按任意键退出。
pause
exit
:t
echo 按任意键退出。
pause
exit

试下这个,把上面的保存到一文本文件里,然后把后缀改成.BAT就好
运行后,重起,
如果C D E F 盘还有AUTO
就扫个日志
gototop
 

凝逸杀毒
503165656.ys168点com
TM群:24874517
功能:
1.清除程序文件中的病毒!没有杀在运行中的病毒!
清除:威金,熊猫烧香,金猪(Worm.Nimaya.cb),Worm.Delf.bg,Worm.Death.c,未知木马,未知病毒

[病毒样本库]
未知木马
未知病毒
威金
熊猫烧香
金猪(Worm.Nimaya.cb)
Worm.Delf.bg
Trojan.Inject.st
Worm.Death.c+
Worm.Delf.dy+

杀不了的病毒样本,请压缩后发到[503165656@qq.com]
gototop
 

用了2楼的方法,系统损坏了,现在重装就好象没事了!!
gototop
 

我觉得我的病毒是从U盘里带来的!!
gototop
 

它可以通过U盘传播的.
打开显示所有文件选项,可以发现它在每个盘符下有个autorun.inf文件.病毒文件就是通过它作怪..把它删除了就可以..
gototop
 

大哥楼主还用重装系统??用下logicl的方法,把各个盘符下调用病毒和其他程序文件的autorun.inf删掉,并使用机器装的杀毒软件调用最新病毒代码对机器进行全面扫毒!再次重申,autorun.inf文件不是病毒,是被病毒或者恶意程序利用的指向性垃圾文件!!!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT