瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】Autorun.inf病毒,除非不掉,求高手帮忙。样本在附件

1   1  /  1  页   跳转

【求助】Autorun.inf病毒,除非不掉,求高手帮忙。样本在附件

【求助】Autorun.inf病毒,除非不掉,求高手帮忙。样本在附件

【求助】Autorun.inf病毒,除非不掉,求高手帮忙。样本在附件

【求助】Autorun.inf病毒,除非不掉,求高手帮忙。样本在附件

【求助】Autorun.inf病毒,除非不掉,求高手帮忙。样本在附件

内容为:

open="...\help.exe o_disk"
shell\open=打开(&O)
shell\open\Command="...\help.exe o_disk"
shell\open\Default=1
shell\explore=资源管理器(&X)
shell\explore\Command="...\help.exe o_disk"
shellexecute="...\help.exe o_disk"
shell\Auto\command="...\help.exe o_disk"

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon; .NET CLR 1.1.4322; .NET CLR 2.0.50727)

附件附件:

下载次数:164
文件类型:application/octet-stream
文件大小:
上传时间:2007-9-30 11:44:13
描述:

最后编辑2007-09-30 19:54:35
分享到:
gototop
 

这个不是样本,
"...\help.exe o_disk"这个才是.压缩加密123发给我qcqyt1983@163.com
gototop
 

下载 System Repair Engineer系统扫描工具软件,下载地址如下:
http://www.kztechs.com/sreng/download.html
扫描和上传日志的方法:
1、解压缩所下载的sreng2.zip压缩包;
2、打开已经解压缩的SRENG文件夹,双击运行其中的SREngPS.exe;
3、依次按“智能扫描”、“扫描”、“保存报告”,将日志保存到硬盘上;
4、找到并打开日志,把日志中的内容用“复制”--“粘贴”命令拷贝到帖子上,不要修改地传上来(日志很长,一个帖子搞不完,请手动将全部内容在同一个主题帖下分多个回复帖子传上来)。
友情提示:
1、扫描日志前请先关闭所有打开的软件(如QQ、迅雷等下载程序什么的程序)和IE窗口(请注意,是关闭而不是最小化窗口)
2、注意在没有进一步提示前,请勿用SRENG工具胡乱修复,否则系统可能变的情况更糟。
3、SRENG操作图文详解:http://forum.ikaka.com/topic.asp?board=67&artid=8125594
gototop
 

傻瓜式解决办法:
参考http://forum.ikaka.com/topic.asp?board=28&artid=8337847&page=2
23楼的回帖《瑞星用户的最后防线》
第二节、Linux引导杀毒
(你的情况属于在boot后输入scsi)
杀毒完成后,下载金山系统清理专家
关闭所有设备的自动播放
参考:http://forum.ikaka.com/topic.asp?board=28&artid=8337847&page=2
20楼回帖的图片
(如果不想用,就在关掉自动播放后卸掉就行了)
然后利用安天磁盘免疫工具,进行免疫。
(工具在下面的压缩包里)

附件附件:

下载次数:156
文件类型:application/octet-stream
文件大小:
上传时间:2007-9-30 20:05:27
描述:

gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT