问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

D,E盘有autorun.inf和OSO.exe隐藏文件``删不掉无限重生```求帮忙_百...

发布网友 发布时间:2022-04-28 15:33

我来回答

6个回答

热心网友 时间:2022-04-22 10:11

解决方法如下,请按步骤执行:
先打开我的电脑→工具→文件夹选项→查看→选中显示所有文件和文件夹,去掉“隐藏受保护的系统文件”的选中,让所有的文件都显示出来
然后右击盘→打开的方法打开被感染盘,你会看到auotrun.inf文件,先不要删除它,双击它,会自动用记事本打开这个文件,里面有open="一个有exe文件",到这里你要记信这个open后的这个exe文件,然后关闭记事本。
接下来,右击任务栏→任务管理器→进程→找到你刚才看到的open后的那个exe文件的进程→右击→结束进程树。再到D盘下面,你应该可以顺序删除里面的autorun.inf和open指向的exe文件了。
一般它还会感染其他盘,并且会在注册表里面有启动项,只要你重启就会重新发作,所以你还要把其它的盘检查一次。然后删掉注册表里的启动项,方法如下:
开始→运行→regedit,进入注册表,打下如下的子键:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
在右边找open=指定的那个exe文件的启动项。一般会是c:\windiws\*****.exe之类!!
如果有,右击→删除即可!!这样就不会再发作了!
到此应该可以解决了!!!

再或者...........................

重装系统.^_^

热心网友 时间:2022-04-22 11:29

该病毒的症状是:在除系统盘符下生成autorun.inf文件及一个一串随机数字的可执行文件,在C:\Program Files\Common Files\Microsoft Shared\MSInfo文件夹下产生了相关的dat与dll文件,有的在启动项里加入,有的在CLSID中有写入,注册表很多地方有篡改,尤其是分区的管理命令与Image File Execution Options这个程序定向项。所有根杀毒有关的基本都会屏蔽,杀软被干掉,专杀打不开,就连冰刃也要改文件名才行,说明该病毒是通过文件名与标题名双重判断的,通过unlocker检查发现dll文件挂到了explorer等进程中,如果在ie中输入与病毒相关的就自动关闭。
由于是远程控制的,所以并没有完全按照我所希望的步骤进行的,希望没有遗漏,下面就按照步骤说一下
解决的方案:
1、先关闭系统还原并清除临时文件。
2、用附件1提供的“恢复隐藏”导入注册表,然后在“文件夹选项”下,“查看”标签卡里去掉“隐藏
受保护的操作系统文件”的勾,并选择“显示所有文件和文件夹”,确定。
3、利用资源管理器,注:从现在开始千万不要双击任何的盘符,用资源管理器去打开文件夹,否则可能
前功尽弃,打开d盘,应该会发现一个autorun.inf文件和一个不规则(一串数字有时还有字母)的文件名的
可执行文件,记下该文件名,在此设为x。
4、搜索“autorun.inf”文件,在高级选项里选上“搜索系统文件夹”、“搜索隐藏的文件或文件夹”和“搜索子文件夹”,将搜到的全部删除。
5、搜索“x”(就是刚才记下的文件),高级选项同上,搜到之后,将各分区下的x全部删除,然后会剩下C:\Program Files\Common Files\Microsoft Shared\MSInfo文件夹下的两个隐藏文件(据其他网友反应还出现过在windows下,我还没遇到过),一个是dat类型一个是dll类型,这就是元凶,其中dll文件挂到了explorer等进程里,导致只要运行相关程序就被其挂掉,用附件2里面的"unlocker"(解压后先运行绿化)右击后全部解锁,确定解除后,将那两个文件删掉。
6、运行附件3(delold)里的文件,注意不要双击分区盘符。
7、打开运行,输入regedit,打开注册表,搜索x文件名,只要有相关的键值逐一全部删除。
8、再在资源管理器里分别搜索autorun.inf和x文件,只要有的在删除,然后用附件4提供的软件进行全盘免疫,再搜autorun.inf如果出现的变成文件夹了,就没有问题了。
9、一般安全模式进不去,用附件5提供的东西双击导入注册表,就可以进安全模式了。
10、抓紧安装杀毒软件并且升到最新,抓紧时间到安全模式下全盘杀毒。
当然,也推荐用这款软件全盘查杀一下http://blog.cfan.com.cn/index.php/344881/action_viewspace_itemid_106955
还有用sreng智能修复一下,并删除一下启动项里的相关项,还有usbcleaner和usbkill等再查杀一下,这些都可以通过网络方便搜到,附件大小有限就不一一上传了。
另外,新的发现,有时用unlocker解锁会出现自动加仔explorer的情况,说明该病毒对于explorer进程的自保护控制能力较强,在正常模式下不行的话,可以先用附件5修复安全模式,然后到安全模式重新按照步骤操作,在unlocker那个dll文件的时候可以多试几次,直到完全解开为止。

热心网友 时间:2022-04-22 13:04

hehe ,先进安全模式看能不能删除,如果不能,这里有条命令可以删除,我试过了:
运行--cmd--D:或E:

先 attrib autorun.inf -r -s -a -h

再 del autorun inf

奉劝阁下一句,最好不用杀毒软件,特别是K吧!出问题了自己尽可能搞好,上网查,论坛求助,这样才会得到锻炼啊!也不要平凡装系统,呵呵,一点建议.
祝阁下好运!!!!!!

热心网友 时间:2022-04-22 14:55

-------------------------复制下列到记事本保存为1.bat

@echo off title 锁autorun.inf Made By Jayven Edward %date% FOR %%a IN ( C: D: E: F: G: H: I: J: K: L: M: N: O: P: Q: R: S: T: U: V: W: X: Y: Z: ) DO ( cls if exist %%a ( del /f/q/a %%a\autorun.inf del /f/q/a %%a\autorun.inf md %%a\autorun.inf md %%a\autorun.inf md %%a\autorun.inf\JAYVEN..\ md %%a\autorun.inf\SOPHIA..\ echo [.ShellClassInfo]>%%a\autorun.inf\desktop.ini echo CLSID={20D04FE0-3AEA-1069-A2D8-08002B30309D}>>%%a\autorun.inf\desktop.ini echo InfoTip=此文件夹用来防治一些病毒,请不要试图删除它>>%%a\autorun.inf\desktop.ini attrib s h r %%a\autorun.inf\desktop.ini attrib s h r %%a\autorun.inf ) ) regedit /s showall.reg regedit /s showall.reg cls -------------------------复制到记事本,保存为2.reg Windows Registry Editor Version 5.00

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] "CheckedValue"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] "RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced" "Text"="@shell32.dll,-30500" "Type"="radio" "ValueName"="Hidden" "DefaultValue"=dword:00000002 "HKeyRoot"=dword:80000001 "HelpID"="shell.hlp

热心网友 时间:2022-04-22 17:03

Windows的自动播放功能被木马传播者所惯用,自动播放功能,常常起到令木马卷土重来的效果。如果你在除光盘之外的其它磁盘、U盘、移动硬盘、各种存储卡中发现autorun.inf的配置文件,基本可以肯定被木马*扰过。

热心网友 时间:2022-04-22 19:28

但我一按卡巴斯基就会生成这两个文件

你的那个卡巴斯基是不是带毒阿。

参考资料:http://ke.baidu.com/view/767931.htm

声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
路上捡到一只小狗,请各位大侠鉴定下什么品种。好知道她的习性、好喂养... ...请各位大侠说说他是什么品种狗狗,成年后会多大?谢谢! 麻烦各位大侠能帮我看看这狗是什么品种的狗吗?包括生活习性,血统智商... 求鉴定这是什么品种的小狗...谢谢了。前几天刚买的 各位大侠,请问下面这个小狗叫什么名字 家庭用的开关有多少种怎么用 智能开关安装和普通开关安装的区别 美国缔造者,洛克菲勒家族是如何百年不衰的? 亿万富豪,犹太人洛克菲勒:让自己变聪明的人,有3个“愚蠢” 改病句:汽车质量的好坏,也是保证行车安全的一个很重要条件。 我先中了OSO.EXE,重装系统后我的分辨率改不了 oso4被kcl还原 轨道太阳观测台有什么作用? 为什么OsO4和RuO4熔点低?为什么不能用薄壁玻璃容器盛HG? 哪些有机反应中 用oso4做催化剂 哪些有机反应 有用到oso4做催化剂 化学的种种。。。 比较OsO4和RuO4的稳定性,氧化性,熔点 HOSO4是什么?怎么读?有什么用? 298K,OsO4(S)标准摩尔生成焓为-391,OsO4(s)的标准摩尔升华焓为56,反应OsO4(g)=Os(s)+2O2(g)标准摩尔焓变? 得失电子数最多的化学方程式 联想笔记本电脑怎么连接WiFi? thinkpad笔记本电脑怎么连接无线网? 贵阳农商银行系统更换对以往的定期存款储户有何影响? 五福存定期存款在贵阳农商银行能购买吗? 贵阳农商银行五年存期,五万起利多多,定期一年可以取出吗 除了廖化之外,蜀汉后期真的没有人能够作先锋了吗? 失之偏颇的《失之偏颇》 失之偏颇的节目类型: 失之偏颇和慎重的 宁失之倡优,而不失之俗子,这句话是什么意思?尤其是“失”字作何解? 求救陷阱 OSO.EXE病毒 如何解决? 谁能把 CH3(CH2)11OSO3NH4 化成“CxHxNxOxSx”的形式? OsO4 NMO 这两个催化剂是什么意思?还有下面这个反应生成什么? OsO4中Os为什么是sp3杂化? 小米mix充电器参数 小米mix充电器多少侒 华为荣耀8x悬浮窗怎么使用? 华为荣耀8x怎么开小窗 小米mix充电器是闪充吗 华为荣耀8x特别小的小窗口在哪里设置 小米mix和小米5充电器一样吗 请问荣耀8x有悬浮窗吗? 华为荣耀8x悬浮窗口怎么设置在哪 荣耀8x有没有小窗模式 别人发消息我为什么没有小窗口,也没有设置的地方,用的是荣耀8x? 华为荣耀8x怎么开聊天小窗口 牛肉上的牛油怎么吃我在做牛肉时弄下、许多牛油不知如何处理? 炖完的牛肉汤凉了后会有白色的一层油能吃吗?有坏处吗? 借记卡升级为一类卡需要本人去办理吗? 为什么电脑开机后只有桌面,而且找不到Explorer.exe文件?