瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】自动在D盘下生成一个AUTORUN和一个隐藏的COMMAND.com文件~

1234   3  /  4  页   跳转

【求助】自动在D盘下生成一个AUTORUN和一个隐藏的COMMAND.com文件~

照版主说明的方法操作后重启电脑,依然和以前一样会出现LSASS的进程,D盘也会自动生产生成运行command.com的autorun.inf文件……

请问它为什么这么顽固不化!!!现在又该杂办??
gototop
 

还有就是开机自启动里面的“Top”怎么删除都没用,下次开机又会自动出现?!请问怎么办?
gototop
 

偶网盘里有个专杀,好像是剑盟的,不知道行不行,大家可以试试
yuhua-sei.ys168.com
gototop
 

我也中过这个木马,还好被我信赖的瑞星杀掉了.
gototop
 

可18.32.22的瑞星版本现在都杀不了,郁闷死了!安全模式下也不能杀,不知道瑞星什么时候能杀
gototop
 

我也中了
瑞星也启不了
gototop
 

有没有专杀的啊
gototop
 

我在自己摸索中发现了大大在1楼贴出的帖子有一点小问题.这也是您给出的原帖里,那么多回贴者表示照猫画虎不成功的原因,如果有可能,建议修改原帖子.
最好首先把regedit.exe文件(位置在C:\WINNT下,WIN98好象不在这里,自己搜索下)和sreng.exe文件复制到桌面,并改后缀名为.bat
第一步和第二步没有问题.最好在使用ICESWORAD冰剑的时候设置为"禁止创建新进程."
第三步,附图明显是winxp系统.小弟系统是win2000,所以有区别(也就是回贴里很多人表示找不到那些需要删除的文件的原因)
我个人修复的时候,在C:\WINNT下才找到EXERT.EXE \ IO.SYS.BAK \ LSASS.EXE三个文件.
在C:\WINNT\SYSTEM32下才找到DXDIAG.COM \ MSCONFIG.COM \ REGEDIT.COM三个文件.
而INTEXPLORE和INTEXPLORE.COM两个文件需要在工具--文件夹选项--查看里面,将"隐藏受保护的操作系统文件(推荐)"前面的勾去掉,才能在相应文件夹下找到.(好象有好几个文件都是这样,如果找不到的话就要进行这一步操作)
在C:\WINNT\DEBUG下才找到DebugProgram.exe文件.

而如果之前已经删除了部分文件的朋友,会发现在C盘和D盘下多出两个以!开头的,好象叫!Sub什么的文件夹,这两个也需要删除.如果打开看会发现C盘那个里面正是INTEXPLORE和INTEXPLORE.COM,D盘则是autorun.inf和command.com(原贴里要求删除的几个文件)

第四步里,
先将RegFix或SREng的后缀改为.com 或.bat,再运行之。(恢复HKEY_CLASSES_ROOT\.exe的键值)其实就是运行后点系统修复--文件关联,点全选,再点修复.

所有@="\"C:\\Program Files\\Internet Explorer\\INTEXPLORE.com\" %1"等等的修改都有错误,应该把前四个需要修改的INTEXPLORE.com改为IEXPLORE.EXE,否则会出现桌面上的IE打不开,报告无法定位什么的.

以上完成以后,最好再重启动电脑.
gototop
 

ding le
gototop
 

刚杀的这种病毒...

现介绍我的朋友教我的方法..

先在开始菜单中打开运行/运行\cmd


然后在regedit里查找:autorun和autorun.exe..然后删除..要多找几次哦/..直到提示删除完全.在查找command和command.exe..如上/.
gototop
 
1234   3  /  4  页   跳转
页面顶部
Powered by Discuz!NT