为什么我每个盘40A2EF61.exe和AutoRun.inf总是删不了的

来源:百度知道 编辑:UC知道 时间:2024/05/21 09:26:42
为什么我每个盘40A2EF61.exe和AutoRun.inf总是删不了的。最近不知道是中毒了还是中木马了,出现下面4大症状:1,不能打开杀毒软件,不能安装杀毒软件,会自动关闭窗口。2.不能够打开与杀毒软件、木马有关的网页,会自动关闭IE。3.无法进入安全模式,“显示隐藏文件”被修改,无法显示。4.每个分区根目录下出现40A2EF61.exe和AutoRun.inf(我修改注册表显示文件看到的),而且删除不了,会重新自动安全回去,用unlocker根System Repair Engineer都不行。哪位大侠能告诉我应该怎么解决这个问题,不甚感激

重启----F8---带网络的安全模式------开始程序----winrar----用winrar打开每个盘------删除40A2EF61.exe和AutoRun.inf-------修改系统时间----到360论坛下载个360TimeProt-----安装禁止修改系统时间----用360禁止一切启动项(杀毒软件除外)杀毒杀恶意程序
重启用杀毒软件杀毒

如果不能解决重复上面的操作(不要重启)
然后重新安装系统

现在这个病毒很普遍,这样你就先只有恢复一边系统了,然后赶紧升级病毒库,赶紧杀毒,不然的话还得那样,因为这些病毒自动运行,很快就进入C盘的,所以要速度~~~~~祝你好运啊~~~~~~~~~

写入注册表了,在注册表里删除,再删除文件
运行regedit 找

病毒行为:

1、运行后,释放8位的随机字符(0-F)????????.dll。首先枚举进程,找到TIMPlatform.exe"和"Explorer.exe"然后插入进程,用常规方法无法发觉,因为进程里没有丝毫异常(不要相信自己的眼睛)。后用动态插入技术,插入所有试图运行的所有进程。

2、为了保护自己,该病毒还破坏了“显示文件夹选项”的功能和安全模式,给查杀工作带来难度,因为这些病毒属性是隐藏的。

3、最重要的一点,插进程的Dll(这个是重点)拦截信息,尝试关闭杀软和安全工具,当然,还包括类似关键字的网站。

4、修改下面提到杀软的服务和驱动项目,设置为“禁用”,删除安全工具和杀软的RUN启动项

5、在每个分区C—Z(遍历)跟目录生成autorun.inf和8位的随机字符.exe内容为:

[AutoRun]

open=8位的随机字符.exe

shellexecute=8位的随机字符.exe

shell\Auto\command=8位的随机字符.exe

以达到双击分区后病毒再生成的目的,当然,有类似移动盘的也遭殃。

解决方法: