内存卡里有个msdos.bat文件删不了

来源:百度知道 编辑:UC知道 时间:2024/05/18 11:00:58
删了就又有了 好象是个病毒 杂弄呀 卡里的东西卡多了 不想删

WINDOWS.exe病毒(自动重命名为windows.ext)最近非常流行,该病毒会在各盘符下生成Autorun.inf+MSDOS.BAT隐藏文件,重装后双击盘符即重复感染。会感染所有exe文件,被感染的文件一打开就会释放出病毒,非常变态,危害...

WINDOWS.exe病毒(自动重命名为windows.ext)最近非常流行,该病毒会在各盘符下生成Autorun.inf+MSDOS.BAT隐藏文件,重装后双击盘符即重复感染。会感染所有exe文件,被感染的文件一打开就会释放出病毒,非常变态,危害性相当强。经过多次感染后,会出现软件的卸载程序无法使用,一打开卸载程序就会出现NSIS ERROR 提示。

病毒启动后,首先自动联接网络到222.73.219.252 /80下载大量的木马病毒到 c:WINDOWSsystem32 目录下面。下载的病毒文件为 1.ext 到 35.ext 。会通过U盘传播。在各盘符下生成Autorun.inf+MSDOS.BAT病毒文件,AutoRun文件里面的内容:

[AutoRun]
open=MSDOS.bat
shellopen=打开(&O)
shellopenCommand=MSDOS.bat
shellopenDefault=1
shellexplore=资源管理器(&X)
shellexploreCommand=MSDOS.bat

在C盘根目录下生成 c:zzz.sys ,以独占方式占用 Autorun.inf ,使Autorun.inf 不能被打开,不能看到里面的内容,也不被能删除。就算结束了病毒进程windows.ext,病毒仍有十来个病毒DLL和驱动,插入系统进程中来破坏系统。该病毒会有电脑中建立大量的文件,摘录部分如下
c:WINDOWSdndsioc.exe
c:WINDOWSsystem32xz.txt
c:WINDOWSwindows.txt
c:WINDOWSsystem32windows.txt
c:WINDOWSsystem32spwdaapi.sys
c:WINDOWSsystem3