电脑病毒,sleep.vbe attrib.exe...

来源:百度知道 编辑:UC知道 时间:2024/05/17 11:11:15
我的电脑现在在每个盘符下都有一个autorun.inf,打开该盘符,会自动刷新出来一个sleep.vbe的程序.将文件夹属性更改可以查看系统文件和隐藏文件,目录下会多出很多其它文件:
config.Msi 文件夹
2008-02-03.sk
win.bat
win.vbe
...
删除不了,删了再打开还是有.
查看系统进程有:
wscript.exe
cmd.exe (我没有开命令行窗口)
每隔22秒CPU会出现一次100%工作此时会出现另一个进程:
attrib.exe
杀毒现在杀不死.
高手指点一下.

AutoRun.inf专杀

最近网上流行通过AutoRun.inf文件使对方所有的硬盘完全共享或中木马的方法,由于AutoRun.inf文件在黑客技术中的应用还是很少见的,相应的资料也不多
病毒在每个驱动器下都有一个卷标AutoRun.inf文件,只要你双击驱动器,就会激活病毒,我们需要手工来删除AutoRun.inf这个文件,在“命令提示符”下输入“attrib autorun.inf -s -h -r”去掉它的“系统”、“只读”、“隐藏”属性,这样输入“del autorun.inf”才可以删除。接着进入注册表查找“COMMAND.EXE”键值项,找到后将整个shell子键删除,这样C盘就可以打开了,按照同样的方法将其他盘依次也删除即可。
但是不知道为什么,我用此方法却不行,于是我想了另外个办法

在“开始”菜单的“运行”中输入Regedit,打开注册表编辑器,展开到HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Policies Exploer主键下,在右侧窗口中找到“NoDriveTypeAutoRun”,就是它决定了是否执行CDROM或硬盘的AutoRun功能。将其键值改为9D,00,00,00就可以关闭硬盘的AutoRun功能,如果改为B5,00,00,00则禁止光盘的AutoRun功能。修改后重新启动计算机,设置就会生效。