![]() |
|
作者信息 | 主题: runauto..病毒的解决方案4463 | ||||
|
发表时间:
2008-10-13 12:36:49
现象: 浪漫烛光 www.langmanzg.com l 计算机的盘符根目录中发现名为runauto..的一个隐藏文件夹,在安全模式下也无法删除,用AUTO专杀工具无法查找到。 浪漫烛光 www.langmanzg.com l 打开“运行”,敲入cmd、regedit、regedit32、msconfig均无法找到该程序,并提示“windows 找不到文件‘***’,请确定文件名是否正确后再试一次。”但system32中存在cmd.exe,regedit.exe,regedit32.exe文件,但执行时报找不到该程序错误。 浪漫烛光 www.langmanzg.com l 任务管理器的进程列表里有两个lsass.exe,且都不能结束。 浪漫烛光 www.langmanzg.com l windows目录下有lsass.exe和setuprs.pif,且都不能删除。 浪漫烛光 www.langmanzg.com 浪漫烛光 www.langmanzg.com 解决方案: 浪漫烛光 www.langmanzg.com 1. 进入windows\system32目录,将cmd改名,双击执行。 浪漫烛光 www.langmanzg.com 2. 输入:rmdir d:\runauto.../ /q /s ,将该目录删除。 浪漫烛光 www.langmanzg.com C:\rd /s/q runauto...\ 浪漫烛光 www.langmanzg.com D:\rd /s/q runauto...\ 浪漫烛光 www.langmanzg.com 同理,处理各盘符中的runauto..文件夹。 浪漫烛光 www.langmanzg.com 3. 将system32的regedit 改名5)BwVPn并执行,将 浪漫烛光 www.langmanzg.com [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options] 浪漫烛光 www.langmanzg.com 下面的cmd.exe,regedit.exe,regedit32.exe和msconfig.exe项直接删除。(键值下包含debug=setuprs1.pif键值)。 浪漫烛光 www.langmanzg.com 4. 利用auto查杀工具,将AUTO病毒查杀干净后,将更改的cmd及regdit的恢复成正常文件名。 浪漫烛光 www.langmanzg.com 浪漫烛光 www.langmanzg.com
|
||||
不要再悲叹哀怨,切莫再有泪空弹。
用鲜花洗涤旧世,剑之锋血光闪闪。
|
作者信息 | 主题: runauto..病毒的解决方案4464 | ||||
|
发表时间:
2008-10-13 12:39:09
现在在u盘上经常看到一个病毒文件runauto。。(隐藏属性),用正常的删除方法的无法删除的,很多人会选择格式化u盘,但这样能盘的使用寿命有一样影响,而且不方便。 浪漫烛光 www.langmanzg.com 浪漫烛光 www.langmanzg.com 好了,以下对这个文件进行分析: 浪漫烛光 www.langmanzg.com 浪漫烛光 www.langmanzg.com 其实该文件夹是由dos创建的,全名应该为runauto...说到这里你应该知道为什么不能删了吧。 浪漫烛光 www.langmanzg.com 浪漫烛光 www.langmanzg.com 这样删的方法好易了:(以 D 盘为例) 浪漫烛光 www.langmanzg.com 开始——运行——输入“cmd”——输入“D: ”——输入“rd /s/q runauto...\ ” 浪漫烛光 www.langmanzg.com 浪漫烛光 www.langmanzg.com 2.无法删除"runauto.."文件夹。 浪漫烛光 www.langmanzg.com 解决方法:该文件夹真正的名称为"runauto...\" 执行RMDIR C:\runauto...\ /S /Q即可删除。 浪漫烛光 www.langmanzg.com 浪漫烛光 www.langmanzg.com 3.我写了一个专门的批处理命令行来删除所有的文件: 浪漫烛光 www.langmanzg.com 浪漫烛光 www.langmanzg.com --------------------命令行工具开始-------------------- 浪漫烛光 www.langmanzg.com @echo off 浪漫烛光 www.langmanzg.com echo "先中止病毒进程" 浪漫烛光 www.langmanzg.com NET STOP "Kerberos Key Distribution Centers" 浪漫烛光 www.langmanzg.com 浪漫烛光 www.langmanzg.com echo "删除C盘病毒文件" 浪漫烛光 www.langmanzg.com DEL C:\WINDOWS\lsass.exe /F /Q /A R H S A 浪漫烛光 www.langmanzg.com DEL C:\WINDOWS\setuprs1.pif /F /Q /A R H S A 浪漫烛光 www.langmanzg.com DEL C:\WINDOWS\cmd.exe.exe /F /Q /A R H S A 浪漫烛光 www.langmanzg.com DEL C:\WINDOWS\regedit.exe.exe /F /Q /A R H S A 浪漫烛光 www.langmanzg.com DEL C:\WINDOWS\r.exe /F /Q /A R H S A 浪漫烛光 www.langmanzg.com 浪漫烛光 www.langmanzg.com echo "删除各个分区根目录下文件,需要根据各个电脑的分区数量进行调整" 浪漫烛光 www.langmanzg.com RMDIR C:\runauto...\ /S /Q 浪漫烛光 www.langmanzg.com DEL C:\autorun.* /F /Q /A R H S A 浪漫烛光 www.langmanzg.com RMDIR D:\runauto...\ /S /Q 浪漫烛光 www.langmanzg.com DEL D:\autorun.* /F /Q /A R H S A 浪漫烛光 www.langmanzg.com RMDIR E:\runauto...\ /S /Q 浪漫烛光 www.langmanzg.com DEL E:\autorun.* /F /Q /A R H S A 浪漫烛光 www.langmanzg.com RMDIR F:\runauto...\ /S /Q 浪漫烛光 www.langmanzg.com DEL F:\autorun.* /F /Q /A R H S A 浪漫烛光 www.langmanzg.com RMDIR G:\runauto...\ /S /Q 浪漫烛光 www.langmanzg.com DEL G:\autorun.* /F /Q /A R H S A 浪漫烛光 www.langmanzg.com 浪漫烛光 www.langmanzg.com COPY C:\WINDOWS\regedit.exe C:\WINDOWS\ghregedi.exe 浪漫烛光 www.langmanzg.com echo "注册表编辑器已备份为ghregedi.exe" 浪漫烛光 www.langmanzg.com 浪漫烛光 www.langmanzg.com COPY C:\WINDOWS\SYSTEM32\cmd.exe C:\WINDOWS\SYSTEM32\ghcmd.exe 浪漫烛光 www.langmanzg.com echo "命令行工具已备份为ghcmd.exe" 浪漫烛光 www.langmanzg.com 浪漫烛光 www.langmanzg.com echo "文件删除完毕,请重新启动并清理注册表相关项。" 浪漫烛光 www.langmanzg.com 浪漫烛光 www.langmanzg.com --------------------命令行工具结束-------------------- 浪漫烛光 www.langmanzg.com 浪漫烛光 www.langmanzg.com 新建一个记事本文档,把分割线之间的内容复制进去(不包括分割线),另存为123.bat然后执行即可。] 浪漫烛光 www.langmanzg.com
我听说有一些runauto的专杀工具,不知道行不,你可以试一下 |
||||
不要再悲叹哀怨,切莫再有泪空弹。
用鲜花洗涤旧世,剑之锋血光闪闪。
|
新用户注册 返回首页 | ||||||||