找回密码
 注册

QQ登录

快捷登录

新浪微博登陆

搜索
CDD 法语助手

无法双击打开,病毒info。exe怎么清楚掉?

29
回复
2067
查看
[ 复制链接 ]

新浪微博达人勋

病毒表现:局域网上某台电脑运行奇慢,CPU占用几乎100%  

在每个根目录下面生成   autorun.ini
[autorun]
open=.\recycled\info.exe
shell\1=浏览
shell\1\Command=.\recycled\info.exe
shellexecute=.\recycled\info.exe
  
传播方式:几乎所有存储介质。

解决方法:

1、杀毒前关闭系统还原。清除IE的临时文件,关闭所有应用程序。

2、用强制删除工具 PowerRMV   删除以下文件:  

C:\WINDOWS\system32\msqgsqajy.exe
C:\WINDOWS\SYSTEM32\odbcasvc.EXE
D:\Autorun.inf
D:\recycled\info.exe
E:\Autorun.inf
E:\recycled\info.exe
F:\Autorun.inf
F:\recycled\info.exe
G:\Autorun.inf
G:\recycled\info.exe
重启计算机 然后再进入安全模式执行如下的操作  

3、用工具 SREng 删除如下项  

启动项目 -->注册表 将如下项删除
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
     <msqgsqajy><C:\WINNT\system32\msqgsqajy.exe>   [N/A]

启动项目 -->服务-->Win32服务应用程序   将如下项删除
[ODBC Administration Service / odbcasvc][Running/Auto Start]
   <C:\WINNT\SYSTEM32\odbcasvc.EXE><Microsoft Corporation>
2008-5-3 12:03:08

使用道具 举报

新浪微博达人勋

别处粘来 ,试试吧!
建议你重装一下,干净利索,重装完了,先不要点其他盘符,先装杀毒,等杀毒更新完了,重启完了,再点其他盘
2008-5-3 12:06:15

使用道具 举报

新浪微博达人勋

杀毒前关闭系统还原。
清除IE的临时文件,关闭所有应用程序。

删除以下文件:
C:\WINDOWS\Prefetch\INFO.EXE XXXXXXXX.PF(一个或多个)

C:\WINDOWS\SYSTEM32\odbcasvc.EXE
D:\Autorun.inf
D:\recycled\info.exe
E:\Autorun.inf
E:\recycled\info.exe
F:\Autorun.inf
F:\recycled\info.exe
G:\Autorun.inf
G:\recycled\info.exe

重启计算机 然后再进入安全模式执行如下的操作
3、用工具 SREng 删除如下项
将 启动项目 -->服务-->Win32服务应用程序 的如下项删除
[ODBC Administration Service / odbcasvc][Running/Auto Start]
<C:\WINNT\SYSTEM32\odbcasvc.EXE><Microsoft Corporation>

4、重新正常启动机器,
5、按住SHIFT键,接入存储介质,右键单击介质,点打开,直接删除Autorun.inf,退出介质,重新接入即可。
2008-5-3 12:07:07

使用道具 举报

新浪微博达人勋

原帖由 szzdwwa 于 2008-5-3 13:12 发表
不要重装阿。。。。我是一点都不懂的,机子里软件一堆一堆的。。。

重装还要请人来,陪酒陪饭的

(rf13rf)这样呀!那我给你解答了,岂不让你省下了酒钱!
喝酒是能促进感情的说!(rf3rf)
2008-5-3 12:15:44

使用道具 举报

新浪微博达人勋

右击我的电脑 ——属性——系统还原——关闭所有硬盘的巴拉巴拉拉
2008-5-3 12:17:38

使用道具 举报

新浪微博达人勋

草,上面下面是俩个坛子粘过来的同一个方法
2008-5-3 12:24:24

使用道具 举报

新浪微博达人勋

建议你喝高了再弄,估计比现在清醒些(rf8rf)
2008-5-3 12:25:45

使用道具 举报

新浪微博达人勋

学学李白:
主人何为言少钱,径须沽取对君酌。
五花马,千金裘,
呼儿将出换美酒,与尔同销万古愁。
人家是怎么喝的,把你这电脑卖了,换成酒钱,我去给你弄好!
2008-5-3 12:27:38

使用道具 举报

新浪微博达人勋

显示所有隐藏文件,包括系统文件
2008-5-3 12:28:20

使用道具 举报

新浪微博达人勋

2008-5-3 12:31:45

使用道具 举报

新浪微博达人勋

2008-5-3 12:32:36

使用道具 举报

新浪微博达人勋

上面一段文字说明了是什么 http://www.pxue.com/Html/737.html
2008-5-3 12:33:28

使用道具 举报

新浪微博达人勋

不会还没找到文件吧?
点开我的电脑——工具——文件夹选项——查看——把隐藏系统的勾去掉,把扩展名的勾也去掉,选上显示所有文件。
2008-5-3 12:36:40

使用道具 举报

新浪微博达人勋

原帖由 coolbank 于 2008-5-3 13:36 发表
360有专杀工具

完了,解决了,就这么简单!
还想骗顿酒喝呢!(rf13rf)
2008-5-3 12:50:59

使用道具 举报

新浪微博达人勋

原帖由 szzdwwa 于 2008-5-3 19:21 发表


请问这个专杀工具是什么?我下了360安全卫士,还没查出来


(rf4rf)请我喝酒就告诉你,哈哈哈哈哈。


去360网站,搜素相应的专杀工具
2008-5-3 22:36:09

使用道具 举报

12下一页
您需要登录后才可以回帖 登录 | 注册 新浪微博登陆

本版积分规则

返回顶部