发新话题
打印

[求助] AutoRun.inf 的U盘病毒

AutoRun.inf 的U盘病毒

通过金山清理专家我不能彻底的删除病毒。即当时能删除,重启后又出现。很郁闷,不知道还会继续感染不。相信很多人遇到类似的情况。

TOP

应该还是有宿主文件释放,用清理专家,在联网的状态下点击在线系统诊断----启动项管理----导出诊断报告(注意选中隐藏所有已知为安全的项),然后复制上来
腾空——Francis

TOP

我的情况跟LZ差不多,也是删了要求重启,但是重启后如果运行绿色浏览器就会弹出“在此页上的ActiveX插件与本页上的其他部分交互可能不安全,你想允许这种交互吗”,如果选择“是”再查就又会查出autorun.inf和AdminInfectVbs这两个恶意软件;如果选择否就没有,但是有的网页部分就打不开。我总觉得电脑里还有残留木马,怎么彻底清楚,不要说让我一直选“否”,拜托了~~



.
==============================================================
        金山清理专家系统诊断报告
该诊断报告由金山清理专家提供 http://www.duba.net
==============================================================
诊断时间:            2008-06-14, 01:13
诊断平台:            Windows XP [5.1.2600] Service Pack 2
IE版本:              Internet Explorer V7.0.13.5730
计算机物理内存:      502(MB)
当前可用内存:        219(MB)
硬盘总大小:          71(GB)
硬盘可用空间:        26(GB)
清理专家版本:        2008.06.06.24
恶意软件库版本:      2008.06.03.1
漏洞库版本:          2008.05.27.1


==============================================================
        启动文件夹位置
==============================================================
Common Startup:      C:\Documents and Settings\All Users\「开始」菜单\程序\启动
Startup:             C:\Documents and Settings\Administrator\「开始」菜单\程序\启动
Common Startup:      %ALLUSERSPROFILE%\「开始」菜单\程序\启动
==============================================================
        Host File
==============================================================
127.0.0.1       localhost
==============================================================
        系统服务
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
        [HidServ] [已禁用]             <%SystemRoot%\System32\hidserv.dll>

==============================================================
        驱动程序
==============================================================
该项来源: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
        [ATSpy] [已启用]               <\??\C:\WINDOWS\system32\ATSpy.sys>
        [KPPDriver] [已启用]           <\??\C:\WINDOWS\system32\drivers\KPPDriver.sys>

TOP

发新话题