为什么我每个盘40A2EF61.exe和AutoRun.inf总是删不了的
来源:百度知道 编辑:UC知道 时间:2024/05/21 09:26:42
重启----F8---带网络的安全模式------开始程序----winrar----用winrar打开每个盘------删除40A2EF61.exe和AutoRun.inf-------修改系统时间----到360论坛下载个360TimeProt-----安装禁止修改系统时间----用360禁止一切启动项(杀毒软件除外)杀毒杀恶意程序
重启用杀毒软件杀毒
如果不能解决重复上面的操作(不要重启)
然后重新安装系统
现在这个病毒很普遍,这样你就先只有恢复一边系统了,然后赶紧升级病毒库,赶紧杀毒,不然的话还得那样,因为这些病毒自动运行,很快就进入C盘的,所以要速度~~~~~祝你好运啊~~~~~~~~~
写入注册表了,在注册表里删除,再删除文件
运行regedit 找
病毒行为:
1、运行后,释放8位的随机字符(0-F)????????.dll。首先枚举进程,找到TIMPlatform.exe"和"Explorer.exe"然后插入进程,用常规方法无法发觉,因为进程里没有丝毫异常(不要相信自己的眼睛)。后用动态插入技术,插入所有试图运行的所有进程。
2、为了保护自己,该病毒还破坏了“显示文件夹选项”的功能和安全模式,给查杀工作带来难度,因为这些病毒属性是隐藏的。
3、最重要的一点,插进程的Dll(这个是重点)拦截信息,尝试关闭杀软和安全工具,当然,还包括类似关键字的网站。
4、修改下面提到杀软的服务和驱动项目,设置为“禁用”,删除安全工具和杀软的RUN启动项
5、在每个分区C—Z(遍历)跟目录生成autorun.inf和8位的随机字符.exe内容为:
[AutoRun]
open=8位的随机字符.exe
shellexecute=8位的随机字符.exe
shell\Auto\command=8位的随机字符.exe
以达到双击分区后病毒再生成的目的,当然,有类似移动盘的也遭殃。
解决方法: