瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 每个盘下都有1.exe和autorun.inf
山西薇薇 - 2009-6-19 23:59:00
每次开机总有1.exe和autorun.inf ,还写着基础类应用程序。瑞星总扫描出一堆病毒,瑞星自动退出监控,且不能升级。电脑很慢。超级巡警每次扫描总是说有特洛伊木马。天月,帮帮我,非常感谢!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)
web0day - 2009-6-20 0:36:00
autorun是一种常见的U盘传播病毒,直接拷百度http://baike.baidu.com/view/603374.htm看下。

最简单的办法

另一种简单的预防方法组策略-禁用自动播放
  操作步骤为:点击开始→运行→输入gpedit.msc,打开组策略编辑器,浏览到计算机配置→管理模板→系统,在右边窗格中双击“关闭自动播放”,对话框中选择所有驱动器,确定即可。
  另一种更为简单的免疫办法
  建立txt文本文件,命名为闪存免疫,输入以下代码:
  md c:\Autorun.inf\
  md c:\Autorun.inf\1234...\
  md x:\Autorun.inf\
  md x:\Autorun.inf\1234...\(X代表盘符,你有几个盘就可以输入几个)
  保存退出,并将TXT文件转化为BAT批处理文件,双击运行,在各个盘符的根目录下会出现Autorun.inf文件夹,并且因为它们的文件夹内有不可删除文件所以该文件夹也无法删除。这样,免疫闪存就做成了。感觉非常棒吧
  在桌面上建立一个名为Autorun.inf的文件夹加上只读及隐藏属性,分别放入不同的盘符根目录中同样也可以达到以上目的[1]
DoctorLc - 2009-6-20 9:03:00
从以下网址下载sreng,扫描系统报告,以附件形式发上来:
http://www.kztechs.com/sreng/download.html
tuxuedeyu2 - 2009-6-21 8:18:00
请开机按F8,进入安全模式,使用360顽固木马专杀,先扫描木马和干扰杀毒软件的病毒,杀之,然后就可以开启监控了,下面~~~~~~~~~~~~~~~~~~~
夲號ヱ被ジ盜 - 2009-6-21 8:21:00
使用急救箱
http://labs.duba.net/jjx.shtml
孟贤 - 2009-6-21 9:32:00
典型的autorun~
下个aurorun专杀就一般可以了~
天月来了 - 2009-6-21 9:41:00
既然每次开机总有1.exe和autorun.inf

那么极可能就是上次的强感染型木马群病毒了

它感染其他盘所有.exe文件

处理起来麻烦呢

得先设法清理掉系统里的木马群病毒

然后终止除系统Windows文件夹以外的任何一个可以开机自启动的其他盘或其他文件夹内的程序的开机自启动。

然后才可以重启电脑,进系统后不打开其他盘,不使用其他盘程序,直接去下载新杀毒软件安装升级后,全盘杀毒。
CPU_ring0 - 2009-6-21 10:37:00
该用户帖子内容已被屏蔽
山西薇薇 - 2009-6-25 23:07:00
谢谢大家,非常感谢。
下面是我的处理过程:
一个网友给我传了一个杀毒软件,就是在进入windows系统之前杀毒,杀完后不见了1.exe文件。瑞星也能监控了,也能升级了,但还是能杀出来病毒,就两种  Win32.HHQG.a 和Trojan.DL.Win32.Obfuscator.f,超级巡警现在杀不出来毒了。
现在的问题是我电脑开机后没有图标和下面的任务栏,只有桌面显示。只能通过任务管理器上网和打开其他东西。进程里没有EXPLORER.EXE,我点新建任务,运行EXPLORER.EXE,出来的显示是:无法加载func.dll,拒绝访问。
这两天上班忙没时间上网,谢谢大家帮忙!
夲號ヱ被ジ盜 - 2009-6-25 23:27:00
被毁了
建议用那急救箱修复
要不就提供系统版本
包括服务包号
山西薇薇 - 2009-6-25 23:35:00
现在电脑里没有1.exe了,好好地刚就有桌面图标了,我也不知道咋回事。纳闷~~~~~~~
  瑞星开机后小绿伞没出现,但从桌面打开瑞星后,发现瑞星的监控是启动的,设置里的开机启用前有对勾啊.。
不知道为什么
山西薇薇 - 2009-6-25 23:37:00
Win32.HHQG.a 好像感染都是.exe文件,开机后杀毒就有这个病毒
happysunday2003 - 2009-6-26 0:00:00
典型的木马群

小心

扫日志发上来

然后给你拿出个解决方案
不想染病毒 - 2009-6-26 2:05:00
山西薇薇,你网友给你的是什么杀毒软件呀?我也有这些东西,我也要。
怎么联系你呀。
山西薇薇 - 2009-6-26 22:10:00
我明天给你传吧,加我Q376514336,我今天电脑不在跟前。但是我电脑还没弄好。
aaccbbdd - 2009-6-26 22:19:00
瑞星不能处理?
是感染型病毒
不想染病毒 - 2009-6-26 22:27:00
我在安全模式下,卡卡还查到了我电脑里有盗号木马,所以,我在家里不敢上QQ哪。卡卡删了,正常系统里面,卡卡又不能启动,回到安全模式,卡卡查,又有。
aaccbbdd - 2009-6-26 22:29:00
卡卡上网助手不是杀毒软件
不能杀毒

处理病毒应该使用瑞星杀毒软件
不想染病毒 - 2009-6-27 12:22:00
可是,问题就是瑞星启动不了呀。
夲號ヱ被ジ盜 - 2009-6-27 12:25:00


引用:
原帖由 不想染病毒 于 2009-6-27 12:22:00 发表
可是,问题就是瑞星启动不了呀。

你QQ
远程看看:kaka6:
给你个清理工具
78930725 - 2009-6-28 0:08:00
下载一个金山毒霸的急救箱
http://labs.duba.net/jjx.shtml
hizone - 2009-6-28 0:24:00
我以前中过,用小小的usbkiller就杀了。
1
查看完整版本: 每个盘下都有1.exe和autorun.inf