怀疑为病毒的自启动文件Autorun.bat,怎么就处理不了呢?

[复制链接]
查看11 | 回复0 | 2009-1-30 06:28:38 | 显示全部楼层 |阅读模式
全面杀病毒、杀木马都杀不了。

                                                                                                MyEx.exe MyTx.exe autorun.bat autorun.inf木马MYEx.exe (Explorer.exe)MYTX.exe (NOTEPAD.EXE)autorun.batautorun.inf--------------------------------------------------注册表中要删除的项[HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon]"Shell"="Explorer.exe MYEx.exe"到注册表中搜索其他所有的MYTX.exe项,并且将它们删除--------------------------------------------------建立一个txtfile.reg文本文件,将下面内容放进去,并且双击执行Windows Registry Editor Version 5.00[HKEY_CLASSES_ROOT\\txtfile\\shell\\open\\command]@=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\\00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,4e,00,4f,00,\\54,00,45,00,50,00,41,00,44,00,2e,00,45,00,58,00,45,00,20,00,25,00,31,00,00,\\00----------上面这段代码的作用是将 打开文本文件的关联改回用NOTEPAD.EXE打开[HKEY_CLASSES_ROOT\\txtfile\\shell\\open\\command]数值名称:(默认);类型:REG_SZ;数值数据:C:\\WINNT\\system32\\MYTX.exe "%1"改为下面的数据数值名称:(默认);类型:REG_EXPAND_SZ;数值数据:%SystemRoot%\\system32\\NOTEPAD.EXE "%1"--------------------------------------------------硬盘中要删除的文件C:\\WINNT\\system32\\MYEx.exeC:\\WINNT\\system32\\MYTX.exe要删除所有根目录下autorun.batautorun.inf由于这几个病毒文件和资源管理器和文本编辑器关联了,所以不能打开资源管理器来删除这些文件,通过cmd进入dos界面,在这里删除这些文件attrib C:\\WINNT\\system32\\MYEx.exeattrib C:\\WINNT\\system32\\MYEx.exe -s -h -rattrib C:\\WINNT\\system32\\MYTX.exe -s -h -rdel C:\\WINNT\\system32\\MYEx.exedel C:\\WINNT\\system32\\MYTX.exeattrib C:\\autorun.bat -s -h -rattrib C:\\autorun.inf -s -h -rdel C:\\autorun.bat.exedel C:\\autorun.inf.exe                                       
提问者对答案的评价:
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

主题

0

回帖

4882万

积分

论坛元老

Rank: 8Rank: 8

积分
48824836
热门排行