瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 奇怪的AUTORUN。INF
1fox - 2010-3-13 12:13:00
还有一个VMX文件

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQPinyin 689)

附件: 434.rar
DragonKid - 2010-3-13 12:29:00
两个一个是病毒,另一个是木马,我是用360检测的。瑞星没有测试,应该可以处理。

 附件: 您所在的用户组无法下载或查看附件
楼主想问的是什么??
完颜无泪 - 2010-3-17 10:38:00
楼主您好:
中此病毒的症状首先您应该会多出一个无法删除的启动项
您应该先在system32文件夹下面找到一个dll文件 命名是随机的 用attrib命令去除隐藏属性
然后强制删除这个文件 之后重启 然后根据那个启动项的名称在注册表里面清除所有相应的键值 再重启试试应该可以了:kaka12:
深水幽灵 - 2010-3-18 11:40:00
虽然我无法下载或查看附件LZ给出的信息,但我想跟我接触到的应该是一样的,这病毒该是闪存(U盘之类)中毒比较明显,用瑞星只能把VMX的杀掉,另个Autorun就杀不掉,需用ULOCKER此类软件粉碎再删除,而卡巴可以轻松将其杀掉,以绝后患。
1
查看完整版本: 奇怪的AUTORUN。INF