网站首页 > 网管员之家 > 当前主题    站内搜索    首页  上一页  下一页  尾页  页次1/1         新用户申请  老用户登录  返回首页
作者信息   主题: runauto..病毒的解决方案4463

admin


发表主题: 891
发表回复: 1979
网站暂行积分: 4652


【人类幸存者】



  发表时间: 2008-10-13 12:36:49             


现象:
浪漫烛光 www.langmanzg.com

l  计算机的盘符根目录中发现名为runauto..的一个隐藏文件夹,在安全模式下也无法删除,用AUTO专杀工具无法查找到。
浪漫烛光 www.langmanzg.com

l  打开“运行”,敲入cmd、regedit、regedit32、msconfig均无法找到该程序,并提示“windows 找不到文件‘***’,请确定文件名是否正确后再试一次。”但system32中存在cmd.exe,regedit.exe,regedit32.exe文件,但执行时报找不到该程序错误。
浪漫烛光 www.langmanzg.com

l  任务管理器的进程列表里有两个lsass.exe,且都不能结束。
浪漫烛光 www.langmanzg.com

l  windows目录下有lsass.exe和setuprs.pif,且都不能删除。
浪漫烛光 www.langmanzg.com


浪漫烛光 www.langmanzg.com

解决方案:
浪漫烛光 www.langmanzg.com

1.   进入windows\system32目录,将cmd改名,双击执行。
浪漫烛光 www.langmanzg.com

2.   输入:rmdir d:\runauto.../ /q /s ,将该目录删除。
浪漫烛光 www.langmanzg.com

C:\rd /s/q runauto...\
浪漫烛光 www.langmanzg.com

D:\rd /s/q runauto...\  
浪漫烛光 www.langmanzg.com

同理,处理各盘符中的runauto..文件夹。
浪漫烛光 www.langmanzg.com

3.   将system32的regedit 改名5)BwVPn并执行,将
浪漫烛光 www.langmanzg.com

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options]
浪漫烛光 www.langmanzg.com

下面的cmd.exe,regedit.exe,regedit32.exe和msconfig.exe项直接删除。(键值下包含debug=setuprs1.pif键值)。
浪漫烛光 www.langmanzg.com

4.   利用auto查杀工具,将AUTO病毒查杀干净后,将更改的cmd及regdit的恢复成正常文件名。
浪漫烛光 www.langmanzg.com


浪漫烛光 www.langmanzg.com





  不要再悲叹哀怨,切莫再有泪空弹。 用鲜花洗涤旧世,剑之锋血光闪闪。
作者信息   主题: runauto..病毒的解决方案4464

admin


发表主题: 891
发表回复: 1979
网站暂行积分: 4652


【人类幸存者】



  发表时间: 2008-10-13 12:39:09             


现在在u盘上经常看到一个病毒文件runauto。。(隐藏属性),用正常的删除方法的无法删除的,很多人会选择格式化u盘,但这样能盘的使用寿命有一样影响,而且不方便。
浪漫烛光 www.langmanzg.com


浪漫烛光 www.langmanzg.com

好了,以下对这个文件进行分析:
浪漫烛光 www.langmanzg.com


浪漫烛光 www.langmanzg.com

其实该文件夹是由dos创建的,全名应该为runauto...说到这里你应该知道为什么不能删了吧。
浪漫烛光 www.langmanzg.com


浪漫烛光 www.langmanzg.com

这样删的方法好易了:(以 D 盘为例)
浪漫烛光 www.langmanzg.com

开始——运行——输入“cmd”——输入“D: ”——输入“rd /s/q runauto...\ ”
浪漫烛光 www.langmanzg.com


浪漫烛光 www.langmanzg.com

2.无法删除"runauto.."文件夹。
浪漫烛光 www.langmanzg.com

解决方法:该文件夹真正的名称为"runauto...\" 执行RMDIR C:\runauto...\ /S /Q即可删除。
浪漫烛光 www.langmanzg.com


浪漫烛光 www.langmanzg.com

3.我写了一个专门的批处理命令行来删除所有的文件:
浪漫烛光 www.langmanzg.com


浪漫烛光 www.langmanzg.com

--------------------命令行工具开始--------------------
浪漫烛光 www.langmanzg.com

@echo off
浪漫烛光 www.langmanzg.com

echo "先中止病毒进程"
浪漫烛光 www.langmanzg.com

NET STOP "Kerberos Key Distribution Centers"
浪漫烛光 www.langmanzg.com


浪漫烛光 www.langmanzg.com

echo "删除C盘病毒文件"
浪漫烛光 www.langmanzg.com

DEL C:\WINDOWS\lsass.exe /F /Q /A R H S A
浪漫烛光 www.langmanzg.com

DEL C:\WINDOWS\setuprs1.pif /F /Q /A R H S A
浪漫烛光 www.langmanzg.com

DEL C:\WINDOWS\cmd.exe.exe /F /Q /A R H S A
浪漫烛光 www.langmanzg.com

DEL C:\WINDOWS\regedit.exe.exe /F /Q /A R H S A
浪漫烛光 www.langmanzg.com

DEL C:\WINDOWS\r.exe /F /Q /A R H S A
浪漫烛光 www.langmanzg.com


浪漫烛光 www.langmanzg.com

echo "删除各个分区根目录下文件,需要根据各个电脑的分区数量进行调整"
浪漫烛光 www.langmanzg.com

RMDIR C:\runauto...\ /S /Q
浪漫烛光 www.langmanzg.com

DEL C:\autorun.* /F /Q /A R H S A
浪漫烛光 www.langmanzg.com

RMDIR D:\runauto...\ /S /Q
浪漫烛光 www.langmanzg.com

DEL D:\autorun.* /F /Q /A R H S A
浪漫烛光 www.langmanzg.com

RMDIR E:\runauto...\ /S /Q
浪漫烛光 www.langmanzg.com

DEL E:\autorun.* /F /Q /A R H S A
浪漫烛光 www.langmanzg.com

RMDIR F:\runauto...\ /S /Q
浪漫烛光 www.langmanzg.com

DEL F:\autorun.* /F /Q /A R H S A
浪漫烛光 www.langmanzg.com

RMDIR G:\runauto...\ /S /Q
浪漫烛光 www.langmanzg.com

DEL G:\autorun.* /F /Q /A R H S A
浪漫烛光 www.langmanzg.com


浪漫烛光 www.langmanzg.com

COPY C:\WINDOWS\regedit.exe C:\WINDOWS\ghregedi.exe
浪漫烛光 www.langmanzg.com

echo "注册表编辑器已备份为ghregedi.exe"
浪漫烛光 www.langmanzg.com


浪漫烛光 www.langmanzg.com

COPY C:\WINDOWS\SYSTEM32\cmd.exe C:\WINDOWS\SYSTEM32\ghcmd.exe
浪漫烛光 www.langmanzg.com

echo "命令行工具已备份为ghcmd.exe"
浪漫烛光 www.langmanzg.com


浪漫烛光 www.langmanzg.com

echo "文件删除完毕,请重新启动并清理注册表相关项。"
浪漫烛光 www.langmanzg.com


浪漫烛光 www.langmanzg.com

--------------------命令行工具结束--------------------
浪漫烛光 www.langmanzg.com


浪漫烛光 www.langmanzg.com

新建一个记事本文档,把分割线之间的内容复制进去(不包括分割线),另存为123.bat然后执行即可。]
浪漫烛光 www.langmanzg.com

我听说有一些runauto的专杀工具,不知道行不,你可以试一下



  不要再悲叹哀怨,切莫再有泪空弹。 用鲜花洗涤旧世,剑之锋血光闪闪。
新用户注册   返回首页
首页  上一页  下一页  尾页  页次1/1   转到第