| 查看: 178 | 回复: 11 | |||
| 当前主题已经存档。 | |||
[交流]
如何删除Autorun.inf文件夹
|
|||
|
在硬盘每个分区都有一个名为"Autorun.inf"的文件夹,打开该文件夹,里面有个名为:"免疫目录..."的文件夹和一个文本. 这个子文件打不开,也无法删除(包括安全模式,). 文本原话是"该文件夹由USBKiller生成,用于免疫U盘病毒如果您不需要,可以使用取消免疫功能删除该文件夹。" U盘也有这么一个文件夹 也删不掉 之前用瑞星 和 360安全卫士也没查处来这是不是病毒. 请教怎么解决. 谢谢! [ Last edited by cyx on 2007-9-14 at 16:36 ] |
» 猜你喜欢
三无产品还有机会吗
已经有6人回复
垃圾破二本职称评审标准
已经有7人回复
投稿返修后收到这样的回复,还有希望吗
已经有7人回复
博士申请都是内定的吗?
已经有14人回复
谈谈两天一夜的“延安行”
已经有13人回复
氨基封端PDMS和HDI反应快速固化
已经有11人回复
之前让一硕士生水了7个发明专利,现在这7个获批发明专利的维护费可从哪儿支出哈?
已经有11人回复
论文投稿求助
已经有4人回复
Applied Surface Science 这个期刊。有哪位虫友投过的能把word模板发给我参考一下嘛
已经有3人回复
2楼2007-09-14 16:19:40
不拘小杰
木虫 (著名写手)
- 应助: 0 (幼儿园)
- 贵宾: 2
- 金币: 2342.7
- 红花: 2
- 帖子: 1689
- 在线: 56小时
- 虫号: 282007
- 注册: 2006-09-23
- 专业: 药物学其他科学问题
3楼2007-09-14 16:30:31
不拘小杰
木虫 (著名写手)
- 应助: 0 (幼儿园)
- 贵宾: 2
- 金币: 2342.7
- 红花: 2
- 帖子: 1689
- 在线: 56小时
- 虫号: 282007
- 注册: 2006-09-23
- 专业: 药物学其他科学问题
4楼2007-09-14 16:31:19
maxuedong
至尊木虫 (著名写手)
小木虫终身顾问
- 应助: 0 (幼儿园)
- 金币: 21195.5
- 红花: 2
- 帖子: 2248
- 在线: 215.2小时
- 虫号: 158820
- 注册: 2006-01-07
- 性别: GG
- 专业: 色谱分析

5楼2007-09-14 17:09:10
kaikaifeng
荣誉版主 (文坛精英)
学术纯属狗屁~
- 应助: 0 (幼儿园)
- 贵宾: 2.592
- 金币: 2993.8
- 散金: 3670
- 红花: 18
- 沙发: 13
- 帖子: 15451
- 在线: 544.3小时
- 虫号: 430520
- 注册: 2007-08-11
- 性别: GG
- 专业: 分析仪器与试剂
- 管辖: 休闲灌水

6楼2007-09-14 17:21:06
7楼2007-09-14 20:21:33
luoyanglhr
至尊木虫 (著名写手)
- 应助: 0 (幼儿园)
- 金币: 21656.5
- 散金: 160
- 红花: 1
- 帖子: 1625
- 在线: 100.7小时
- 虫号: 238127
- 注册: 2006-04-05
- 性别: MM
- 专业: 生物化学

8楼2007-10-08 10:39:07
liningqiqi
木虫 (正式写手)
- 应助: 0 (幼儿园)
- 金币: 1798.9
- 散金: 140
- 红花: 5
- 帖子: 340
- 在线: 40.8小时
- 虫号: 379295
- 注册: 2007-05-22
- 性别: MM
- 专业: 无机材料化学
9楼2007-10-08 12:04:19
|
查杀方法: 一.清除病毒主程序(随机8位字母和数字组合的exe和dll) 必须首先清除auto.exe和其生成的随机8位字母和数字组合的exe和dll,因为他是木马群的万恶之源!! 1.首先下载sreng这个软件(http://download.kztechs.com/files/sreng2.zip) 解压缩后运行srengps.exe 依次点击“启动项目”-“服务”-“Win32服务应用程序” 之后勾选“隐藏经认证的微软项目” 等待列表出来之后 查找那种不规则的随机8位字母(大写)和数字组合的服务 然后选中下面的 “删除服务” 并单击设置按钮 在弹出的框中点“否” 2.重启计算机进入安全模式下 把下面的代码拷入记事本中然后另存为1.reg文件 Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] "RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced" "Text"="@shell32.dll,-30500" "Type"="radio" "CheckedValue"=dword:00000001 "ValueName"="Hidden" "DefaultValue"=dword:00000002 "HKeyRoot"=dword:80000001 "HelpID"="shell.hlp#51105" 双击1.reg把这个注册表项导入 双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击“是” 然后确定 点击 菜单栏下方的 文件夹按钮(搜索右边的按钮) 在左边的资源管理器中打开C盘(系统盘) 删除如下文件 C:\auto.exe C:\autorun.inf 以及每个分区下面的auto.exe和autorun.inf %system32%文件夹下的随机8个字母和数字组合的exe和dll 即本例中的C:\WINDOWS\system32\E2050308.DLL C:\WINDOWS\system32\F2F187EC.EXE 至此病毒主程序已经被删除了,接下来清除其下载的木马 二.清除病毒下载的木马(由于每个变种下载的木马不尽相同,因此本例仅供参考) 还是在安全模式下 打开sreng 启动项目 注册表 删除如下项目 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run] 双击我的电脑,工具,文件夹选项,查看,单击选取"显示隐藏文件或文件夹" 并清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击“是” 然后确定 点击 菜单栏下方的 文件夹按钮(搜索右边的按钮) 在左边的资源管理器中打开C盘(系统盘) 删除如下文件 C:\WINDOWS\mppds.exe C:\WINDOWS\Kvsc3.exe C:\WINDOWS\kterzx.exe C:\WINDOWS\WinForm.exe C:\WINDOWS\AVPSrv.exe C:\WINDOWS\MsIMMs32.exe C:\WINDOWS\cmdbcs.exe C:\WINDOWS\DbgHlp32.exe C:\WINDOWS\upxdnd.exe C:\WINDOWS\kterzx.exe C:\WINDOWS\system32\mppds.dll C:\WINDOWS\system32\upxdnd.dll C:\WINDOWS\system32\AVPSrv.dll C:\WINDOWS\system32\DiskMan32.dll C:\WINDOWS\system32\NVDispDrv.dll C:\WINDOWS\system32\MsIMMs32.dll C:\WINDOWS\system32\WinForm.dll C:\WINDOWS\system32\cmdbcs.dll C:\WINDOWS\system32\DbgHlp32.dll C:\WINDOWS\system32\Kvsc3.dll 最后需要修复或者重装瑞星杀毒软件,并一定修改你的网络游戏密码。 来自瑞星网站. |
10楼2007-10-14 09:40:03













回复此楼

