Trojan.Win32.Autorun.inf

来源:百度知道 编辑:UC知道 时间:2024/07/07 05:53:34
发现病毒:Trojan.Win32.Autorun.inf 处理结果:清除成功 描述:利用系统自动运行机制的木马配置文件 感染文件:C:\autorun.inf
发现可疑病毒:Trojan.Win32.Autorun.gen 处理结果:清除成功 描述:利用系统自动运行机制的木马 感染文件:C:\rising.exe
发现病毒:Trojan.Win32.Autorun.inf 处理结果:清除成功 描述:利用系统自动运行机制的木马配置文件 感染文件:D:\autorun.inf
发现可疑病毒:Trojan.Win32.Autorun.gen 处理结果:清除成功 描述:利用系统自动运行机制的木马 感染文件:D:\rising.exe
发现病毒:Trojan.Win32.Autorun.inf 处理结果:清除成功 描述:利用系统自动运行机制的木马配置文件 感染文件:E:\autorun.inf
发现可疑病毒:Trojan.Win32.Autorun.gen 处理结果:清除成功 描述:利用系统自动运行机制的木马 感染文件:E:\rising.exe
怎么杀也杀不掉 在安全模式下 改了注册表和清除了Autorun.inf 还是一样的 有那位好心的 朋友帮解决一下

是很老套的antorun.inf方法。安全模式杀毒后,重启后不要双击硬盘,显示出系统文件和隐藏文件, "右击" 各个盘符,删除类似antorun.inf之类的文件,估计其他的病毒都是这个文件在进行控制

auto类型的病毒,用USBCleaner

U盘病毒专杀工具,安全模式下检测就可以了。

下载地址:

www.usbcleaner.cn

这种病毒在每个驱动器下都有一个卷标AutoRun.inf文件,只要你双击驱动器,就会激活病毒,我们需要手工来删除AutoRun.inf这个文件,在“命令提示符”下输入“attrib
autorun.inf -s -h -r”去掉它的“系统”、“只读”、“隐藏”属性,这样输入“del
autorun.inf”才可以删除。接着进入注册表查找“COMMAND.EXE”键值项,找到后将整个shell子键删除。
解决的具体方法如下(以D盘为例):
开始---运行---cmd(打开命令提示符)
D: dir /a a* (没有参数A是看不到的,A是显示所有的意思)
此时你会发现一个autorun.inf文件,
attrib autorun.inf -s -h -r 去掉autorun.inf文件的系统、只读、隐藏属性,否则无法删除 autorun.inf ,
del autorun.inf
到这里还没完,因为你双击了D盘盘符没有打开却得到一个错误。要求定位DESKTOP.exe,
这个时候自动运行的信息已经加入注册表了。下面清除注册表中相关信息:
开始
运行
regedit
编辑
查找
DESKTOP.exe
找到的第一个就是D盘的自动运行,删除整个shell子键
完毕.
重复以上操作数次,解决其他驱动器的问题,注册表中的信息是在一起的,在删除D盘