瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 瑞星不能杀的Worm.UsbSpy.a 求救解决方案

1   1  /  1  页   跳转

瑞星不能杀的Worm.UsbSpy.a 求救解决方案

瑞星不能杀的Worm.UsbSpy.a 求救解决方案

我的U盘上中了Worm.UsbSpy.a
在网上也查了很多的资料。。知道这个是7月17出来的蠕虫病毒。。但是找了很就都没能找到正确的解决方法。。网上流传的一个解决方案跟我的也不相符。。也就不能用。。

具体情况是这样的:
    U盘上有Worm.UsbSpy.a  瑞星也不短的报毒。。但不管我怎么处理。。瑞星都说重启将删除病毒。。重启了N次。。病毒纹丝不动。。
    病毒里有个 autorun  文件。。里面的内容是:
[autorun]
open=.\RECYCLER\RECYCLER\autorun.exe

shell\1=Open
shell\1\Command=.\RECYCLER\RECYCLER\autorun.exe
shell\2\=Browser
shell\2\Command=.\RECYCLER\RECYCLER\autorun.exe

shellexecute=.\RECYCLER\RECYCLER\autorun.exe

另外还有个RECYCLER文件,这些文件都是隐藏的。
  在处理病毒的过程中。。无论我对这个病毒文件怎么做。。结果都是一样说“磁盘被保护”。我格式化磁盘也是这样的情况。。我试图修改 autorun  文件,结果是:“不能创建 autorun.inf,请确认路径与文件名是否正确。”
    也用了其他的杀毒,杀木马的工具,都没成功。。所以在这里求助。。
最后编辑2006-10-30 23:09:37
分享到:
gototop
 

顶一下。。不然沉了。
gototop
 

终于把病毒文件找出来了。。

在U盘里就找到三个文件。

第一个autorun.inf里的内容是:
[autorun]
open=.\RECYCLER\RECYCLER\autorun.exe

shell\1=Open
shell\1\Command=.\RECYCLER\RECYCLER\autorun.exe
shell\2\=Browser
shell\2\Command=.\RECYCLER\RECYCLER\autorun.exe

shellexecute=.\RECYCLER\RECYCLER\autorun.exe


还有两个文件在H:/RECYCLER/RECYCLER里。
一个是deskop内容是:
[.ShellClassInfo]
CLSID={645FF040-5081-101B-9F08-00AA002F954E}

还有个是autorun.exe文件
双击后杀毒软件就开叫了。。在文件夹里是一个黄颜色的问号图标。


希望对各位大侠杀毒有帮助。。。
gototop
 

继续补充。

在注册表里找到{645FF040-5081-101B-9F08-00AA002F954E}键值。里面的内容如图:

附件附件:

下载次数:108
文件类型:application/octet-stream
文件大小:
上传时间:2006-8-3 20:17:49
描述:



gototop
 

这里的帖子刷新实在太快了。。。汗~~~~
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT