电脑各分区双机无法打开,且一连网,便自动下载木马

来源:百度知道 编辑:UC知道 时间:2024/06/28 21:29:25
昨天c盘根目录下许多文件,如:boot.exe、del1、command等等各种类型文件的访问时间均变成了2088年,c盘windows/system/下的所有文件的访问时间及创建时间分别变成了2088和2099年。其间电脑各分区双机无法打开,且一连网,便自动下载木马,各盘下均出现一个msdos图标的名称为io的文件,可删除,但会自动重生;启动项里出现soundman.exe等可疑项,且无法禁止自启动。杀毒完毕后,只发现了一个trojdowner下载器病毒。重装系统无效~请达人给出解决方法~~倾囊以待

用右键点分驱,然后点“打开”
在“文件夹选项”里选择“显示所有文件”,把“隐藏受保护的文件”前的勾去掉
看看每个分驱根目录下是不是有个autorun.inf文件?双击打开它,看看open或者是openfile后面写的什么文件名或者路径,找到那个文件,删除
最后把autorun.inf文件删了
(每个分驱都要检查)
重新启动

如果你啥都不会的话,下载个“auto专杀工具”就行了,网上这样的东西太多了,不过如果你会手杀就更方便了(照上面的方法,如果那个病毒文件删不掉的话,看看是不是在进程里有,先把病毒进程关了,如果还有能,就进安全模式这样杀)

用微点,

首先你先进入安全模式杀毒看看,断网。把杀毒软件升级到最新,启动项目关闭

该病毒的症状是:在除系统盘符下生成autorun.inf文件及一个一串随机数字的可执行文件,在C:\Program Files\Common Files\Microsoft Shared\MSInfo文件夹下产生了相关的dat与dll文件,有的在启动项里加入,有的在CLSID中有写入,注册表很多地方有篡改,尤其是分区的管理命令与Image File Execution Options这个程序定向项。所有根杀毒有关的基本都会屏蔽,杀软被干掉,专杀打不开,就连冰刃也要改文件名才行,说明该病毒是通过文件名与标题名双重判断的,通过unlocker检查发现dll文件挂到了explorer等进程中,如果在ie中输入与病毒相关的就自动关闭。
由于是远程控制的,所以并没有完全按照我所希望的步骤进行的,希望没有遗漏,下面就按照步骤说一下
解决的方案:
1、先关闭系统还原并清除临时文件。
2、用附件1提供的“恢复隐藏”导入注册表,然后在“文件夹选项”下,“查看”标签卡里去掉“隐藏
受保护的操作系统文件”的勾,并选择“显示所有文件和文件夹”,确定。
3、利用资源管理器,注:从现在开始千万不要双击任何的盘符,用资源管理器去打开文件夹,否则可能
前功尽弃,打开d盘,应该会发现一个autorun.inf文件和一个不规则(一串数字有时还有字母)的文件名的