瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 大家帮忙分析下这个日志,昨天重装电脑了还是有autorun.inf

1   1  /  1  页   跳转

[求助] 大家帮忙分析下这个日志,昨天重装电脑了还是有autorun.inf

大家帮忙分析下这个日志,昨天重装电脑了还是有autorun.inf

开机速度很慢,用xdelbox无法将每个盘符下的autorun.inf给删除掉~~

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)

附件附件:

文件名:SREngLOG1.log
下载次数:79
文件类型:application/x-sas-log
文件大小:
上传时间:2008-9-19 8:20:43
描述:log

分享到:
gototop
 

回复: 大家帮忙分析下这个日志,昨天重装电脑了还是有autorun.inf

删除这几个

C:\autorun.inf
D:\autorun.inf
E:\autorun.inf
F:\autorun.inf
C:\RBSB.PIF
D:\RBSB.PIF
E:\RBSB.PIF
F:\RBSB.PIF

用附件修复劫持项

修复后用sreng删除

启动项目--注册表  删除

    <IFEO[ArSwp.EXE]><C:\WINDOWS\system32\dllcache\wuauclt.exe>  []
    <IFEO[Ast.EXE]><C:\WINDOWS\system32\dllcache\wuauclt.exe>  []
    <IFEO[AutoRunKiller.EXE]><C:\WINDOWS\system32\dllcache\wuauclt.exe>  []
    <IFEO[AvMonitor.EXE]><C:\WINDOWS\system32\dllcache\wuauclt.exe>  []
    <IFEO[AVP.COM]><C:\WINDOWS\system32\dllcache\wuauclt.exe>  []
    <IFEO[AVP.EXE]><C:\WINDOWS\system32\dllcache\wuauclt.exe>  []
    <IFEO[CCenter.EXE]><C:\WINDOWS\system32\dllcache\wuauclt.exe>  []
    <IFEO[Frameworkservice.EXE]><C:\WINDOWS\system32\dllcache\wuauclt.exe>  []
    <IFEO[IceSword.EXE]><C:\WINDOWS\system32\dllcache\wuauclt.exe>  []
    <IFEO[Iparmor.EXE]><C:\WINDOWS\system32\dllcache\wuauclt.exe>  []
    <IFEO[KASARP.EXE]><C:\WINDOWS\system32\dllcache\wuauclt.exe>  []
    <IFEO[KAVPFW.EXE]><C:\WINDOWS\system32\dllcache\wuauclt.exe>  []
    <IFEO[kavstart.EXE]><C:\WINDOWS\system32\dllcache\wuauclt.exe>  []
    <IFEO[kmailmon.EXE]><C:\WINDOWS\system32\dllcache\wuauclt.exe>  []
    <IFEO[KRegEx.EXE]><C:\WINDOWS\system32\dllcache\wuauclt.exe>  []
    <IFEO[KVMonxp.KXP]><C:\WINDOWS\system32\dllcache\wuauclt.exe>  []
    <IFEO[KVSrvXP.EXE]><C:\WINDOWS\system32\dllcache\wuauclt.exe>  []
    <IFEO[KVWSC.EXE]><C:\WINDOWS\system32\dllcache\wuauclt.exe>  []
    <IFEO[kwatch.EXE]><C:\WINDOWS\system32\dllcache\wuauclt.exe>  []
    <IFEO[Mmsk.EXE]><C:\WINDOWS\system32\dllcache\wuauclt.exe>  []
    <IFEO[msconfig.EXE]><C:\WINDOWS\system32\dllcache\wuauclt.exe>  []
    <IFEO[Navapsvc.EXE]><C:\WINDOWS\system32\dllcache\wuauclt.exe>  []
    <IFEO[nod32krn.EXE]><C:\WINDOWS\system32\dllcache\wuauclt.exe>  []
    <IFEO[Nod32kui.EXE]><C:\WINDOWS\system32\dllcache\wuauclt.exe>  []
    <IFEO[RAV.EXE]><C:\WINDOWS\system32\dllcache\wuauclt.exe>  []
    <IFEO[RavStub.EXE]><C:\WINDOWS\system32\dllcache\wuauclt.exe>  []
    <IFEO[rfwmain.EXE]><C:\WINDOWS\system32\dllcache\wuauclt.exe>  []
    <IFEO[rfwProxy.EXE]><C:\WINDOWS\system32\dllcache\wuauclt.exe>  []
    <IFEO[rfwsrv.EXE]><C:\WINDOWS\system32\dllcache\wuauclt.exe>  []
    <IFEO[rfwstub.EXE]><C:\WINDOWS\system32\dllcache\wuauclt.exe>  []
    <IFEO[Runiep.EXE]><C:\WINDOWS\system32\dllcache\wuauclt.exe>  []
    <IFEO[SREngLdr.EXE]><C:\WINDOWS\system32\dllcache\wuauclt.exe>  []
    <IFEO[VPC32.EXE]><C:\WINDOWS\system32\dllcache\wuauclt.exe>  []
    <IFEO[VPTRAY.EXE]><C:\WINDOWS\system32\dllcache\wuauclt.exe>  []
    <IFEO[WOPTILITIES.EXE]><C:\WINDOWS\system32\dllcache\wuauclt.exe>  []

附件附件:

下载次数:120
文件类型:application/octet-stream
文件大小:
上传时间:2008-9-19 9:07:02
描述:rar

gototop
 

回复:大家帮忙分析下这个日志,昨天重装电脑了还是有autorun.inf

谢谢~~
gototop
 

回复:大家帮忙分析下这个日志,昨天重装电脑了还是有autorun.inf

还是没解决呀~~
autorun.inf 和gbsb.gif用xdelbox无法删除~
当xdelbox要求立即重启删除这些文件的时候,系统就死机了,不能重新启动
最后编辑雪隼 最后编辑于 2008-09-19 14:25:55
gototop
 

回复:大家帮忙分析下这个日志,昨天重装电脑了还是有autorun.inf

AUTORUN。INF是病毒的一个跳板
你手动把它删了 然后手动建一个同名的文件夹 这样病毒就无法了。
但不能保证 病毒会把你手动建的这个文件改名
gototop
 

回复:大家帮忙分析下这个日志,昨天重装电脑了还是有autorun.inf

呵呵,我用xdelbox删掉它们后,会在每个盘里都出来一个autorun.inf的空文件夹,不过我以为是病毒,就把它们删掉了。现在的情况是电脑不能正常关机,系统时间被更改,就连记事本打开了都会自动给关掉
gototop
 

回复:大家帮忙分析下这个日志,昨天重装电脑了还是有autorun.inf

楼主有没有安装安全软件?是这样吗?
最后编辑晕4 最后编辑于 2008-09-19 17:17:21
gototop
 

回复:大家帮忙分析下这个日志,昨天重装电脑了还是有autorun.inf

我有一次是在dos方式下删除的 但是具体的命令我忘记了
lz可以试一下下面这个方法
假设autorun.inf文件夹是在D盘,操作如下: 打开“开始”,选择“运行”,输入“CMD”,打开命令行窗口,在命令行窗口中输入一下命令:
第一步:输入D: 然后回车
第二步:输入rmdir /s autorun.inf 然后回车
第三步:当出现提示时,按“Y”,并回车
其他盘照此方法执行即可!!

还有一个autorun.inf专用清除及免疫工具
http://hi.baidu.com/peaset/blog/item/2b2dc0628845eedce6113a04.html
gototop
 

回复:大家帮忙分析下这个日志,昨天重装电脑了还是有autorun.inf

谢谢了,昨天实在忍受不住,把全部盘格掉后重装了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT