ExcelHome技术论坛

 找回密码
 免费注册

QQ登录

只需一步,快速开始

快捷登录

搜索
EH技术汇-专业的职场技能充电站 妙哉!函数段子手趣味讲函数 Excel服务器-会Excel,做管理系统 效率神器,一键搞定繁琐工作
HR薪酬管理数字化实战 Excel 2021函数公式学习大典 Excel数据透视表实战秘技 打造核心竞争力的职场宝典
让更多数据处理,一键完成 数据工作者的案头书 免费直播课集锦 ExcelHome出品 - VBA代码宝免费下载
用ChatGPT与VBA一键搞定Excel WPS表格从入门到精通 Excel VBA经典代码实践指南
查看: 1598|回复: 5

请罗版帮忙?

[复制链接]

TA的精华主题

TA的得分主题

发表于 2007-5-27 11:27 | 显示全部楼层 |阅读模式
最近中了病毒,在每个盘符的下面,都生成了一个文件夹AUTORUN.INF在里面又有一个名称叫HACK的文件夹,打开是空的,在DOS中看到文件很大。无论如何都删除不了。也没有找到好的专杀软件。最后在别处重建了一个AUTORUN.INF文件夹。用自己建立的文件夹替换掉每个硬盘中的病毒文件。病毒文件到回收站后仍然无法删除。有好的方法请赐教!?谢谢!!
[此贴子已经被作者于2007-5-27 11:29:13编辑过]

请罗版帮忙?

请罗版帮忙?

TA的精华主题

TA的得分主题

发表于 2007-5-28 10:08 | 显示全部楼层
[广告] Excel易用宝 - 提升Excel的操作效率 · Excel / WPS表格插件       ★免费下载 ★       ★ 使用帮助
解决方法:

在纯DOS里,运行以下命令

比如E盘

e:

attirb -s -r -h autorun.inf

del autorun.inf

attrib -s -r -h sxs.exe

del sxs.exe

f:

attirb -s -r -h autorun.inf

del autorun.inf

attrib -s -r -h sxs.exe

del sxs.exe

.......................

每个盘符进行操作

如果不幸U盘或移动存储中标了,在干净的系统上插入U盘,注间:插入之前按住Shift键,这是防止这个U盘自动运行.否则所谓的干净又变成垃圾了.

清除成功后再去行还原或者重装,注意,一定要全部清除所有磁盘的 autorun.inf sxs.exe否则还是会中病毒的.

TA的精华主题

TA的得分主题

发表于 2007-5-28 10:22 | 显示全部楼层

TA的精华主题

TA的得分主题

 楼主| 发表于 2007-5-28 11:08 | 显示全部楼层
QUOTE:
以下是引用aichong在2007-5-28 10:22:00的发言:
在安全模式下试试

安全模式试过了,白搭!下面的进程有异常的吗?


请罗版帮忙?

请罗版帮忙?

TA的精华主题

TA的得分主题

发表于 2007-5-28 13:01 | 显示全部楼层

mdm.exe

看他文件所在的目录是不是..c:\program\mdm.exe
如果要是在这个目录下面..那就是木马程序做怪喽..解决方法如下:(请参考)
一. Doly v1.1 - v1.7 (SE)
清除木马V1.1-V1.5版本:
这几个木马版本的木马程序放在三处,增加二个注册项目,还增加到Win.ini项目。
首先,进入MS-DOS方式,删除三个木马程序,但V1.35版本多一个木马文件mdm.exe。
把下列各项全部删除:
C:\\WINDOWS\\SYSTEM\\tesk.sys
C:\\WINDOWS\\Start Menu\\Programs\\Startup\\mstesk.exe
c:\\Program Files\\MStesk.exe
c:\\Program Files\\Mdm.exe
重新启动Windows。
接着,打开win.ini文件
找到[WINDOWS]下面load=c:\\windows\\system\\tesk.exe项目,删除路径,改变为load=
保存win.ini文件。
最后,修改注册表Regedit
找到以下两个项目并删除它们
HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Run
Ms tesk = \"C:\\Program Files\\MStesk.exe\"

HKEY_USER\\.Default\\Software\\Microsoft\\Windows\\CurrentVersion\\Run
Ms tesk = \"C:\\Program Files\\MStesk.exe\"
再寻找到HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\ss
这个组是木马的全部参数选择和设置的服务器,删除这个ss组的全部项目。
关闭保存Regedit。
还有打开C:\\AUTOEXEC.BAT文件,删除
@echo off copy c:\\sys.lon c:\\windows\\StartMenu\\Startup Items\\
del c:\\win.reg
关闭保存autoexec.bat。
OK

TA的精华主题

TA的得分主题

 楼主| 发表于 2007-5-28 14:40 | 显示全部楼层
[广告] Excel易用宝 - 提升Excel的操作效率 · Excel / WPS表格插件       ★免费下载 ★       ★ 使用帮助
QUOTE:
以下是引用lfspecter在2007-5-28 13:01:10的发言:

mdm.exe

看他文件所在的目录是不是..c:\program\mdm.exe
如果要是在这个目录下面..那就是木马程序做怪喽..解决方法如下:(请参考)
一. Doly v1.1 - v1.7 (SE)
清除木马V1.1-V1.5版本:
这几个木马版本的木马程序放在三处,增加二个注册项目,还增加到Win.ini项

MDM.EXE的路径如下:是木马吗?


请罗版帮忙?

请罗版帮忙?
您需要登录后才可以回帖 登录 | 免费注册

本版积分规则

手机版|关于我们|联系我们|ExcelHome

GMT+8, 2024-11-17 07:43 , Processed in 0.033013 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 1999-2023 Wooffice Inc.

沪公网安备 31011702000001号 沪ICP备11019229号-2

本论坛言论纯属发表者个人意见,任何违反国家相关法律的言论,本站将协助国家相关部门追究发言者责任!     本站特聘法律顾问:李志群律师

快速回复 返回顶部 返回列表