瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 怎样删除autorun.inf这个病毒啊,已上传日志

1   1  /  1  页   跳转

怎样删除autorun.inf这个病毒啊,已上传日志

怎样删除autorun.inf这个病毒啊,已上传日志

我四个盘每个盘上都有这个东西,不让删除,用网上的修改注册表的方法也删除不了,实不不知怎么办,不删对电脑影响大不大啊,我隐藏的文件用系统还原后能看了.

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

下载次数:86
文件类型:application/octet-stream
文件大小:
上传时间:2007-10-27 18:24:17
描述:

最后编辑2007-11-26 10:16:39
分享到:
gototop
 

扫描SRENG日志,改成TXT文件附件传上来,SRENG置顶有地址
gototop
 

下载 System Repair Engineer,
http://download.kztechs.com/files/sreng2.zip
1 解压缩sreng2.zip
2 运行SREngPS.EXE
3 智能扫描=》扫描=》保存报告
4 把日志中的报告以附件的形式传上来
gototop
 

我把系统还原了,还是想请高手看系统有没问题,那文件还在,因为这个病毒我也不敢隐藏文件了。目前系统正常运行。
gototop
 

xdelbox删除以下文件重启
C:\WINDOWS\system32\kavo.exe
c:\windows\system32\drivers\jhfggjaa.sys
C:\WINDOWS\system32\kavo0.dll
c:\autorun.inf
c:\ntdelect.com
e:\autorun.inf
e:\ntdelect.com


删除启动项
<kava><C:\WINDOWS\system32\kavo.exe>  []

删除服务
[jhfggjaa / jhfggjaa][Stopped/Boot Start]
  <\SystemRoot\system32\drivers\jhfggjaa.sys><N/A>
[yuiokmnbfs / yuiokmnbfs][Running/Manual Start]
  <2 - 系统找不到指定的文件。><N/A>


gototop
 

请问删文件是否在安全模式下删,正常模式下用xdelbox根本不让删。
gototop
 

引用:
【xiabai的贴子】请问删文件是否在安全模式下删,正常模式下用xdelbox根本不让删。
………………

菜单里选择重启删除也不行???
gototop
 

删除服务
[jhfggjaa / jhfggjaa][Stopped/Boot Start]
<\SystemRoot\system32\drivers\jhfggjaa.sys><N/A>
[yuiokmnbfs / yuiokmnbfs][Running/Manual Start]
<2 - 系统找不到指定的文件。><N/A>

请问这一项在哪里删,启动项里的服务没有啊
gototop
 

SRENG删除服务的方法请参考
http://forum.ikaka.com/topic.asp?board=28&artid=8270267&page=1
gototop
 

现在d\e\f\上生出了autoru~1.bak等系列文件,e\上还有个11的文件,又生出了11.bak,用xdelbox不让删,显示什么Off,电脑还出现蓝屏死机的情况。请高手看最新的日志。这病毒真是厉害啊,请高手多指教,多谢了。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT