编程论坛
注册
登录
编程论坛
→
Windows论坛
求助: win32.troj.autorun.hw.37376
syab11
发布于 2007-08-31 00:17, 2813 次点击
我的电脑中了这个病毒win32.troj.autorun.hw.37376
用金山查了后也没用 这个病毒有没什么危害啊?怎么清除啊?
11 回复
#2
故事
2007-08-31 00:57
这个病毒很厉害的 一版杀毒软件是杀不了了
格式化也没有用 你可以删除分区试一下
#3
syab11
2007-09-23 12:17
算了 那样很麻烦 现在这个毒好象也没什么影响
谢谢你拉
#4
system32
2007-09-24 11:14
卡巴应该可以查杀
#5
随风逐流
2007-09-24 16:12
卡吧太危险了,动不动就把我的重要文件给删除了.
不如用瑞星.至少不能把我的文件给删除.
#6
WSY379
2007-09-24 21:02
木马专杀~对了~楼上的~不要危言耸听啊~卡巴没那么不分敌我,我用的好好的啊~300G的东西从来没有丢失过什么
[此贴子已经被作者于2007-9-24 21:03:42编辑过]
#7
syab11
2007-09-25 22:09
用卡巴不行 以前杀过 但是后来还是会有
瑞星就不知道了 以后去试试 谢谢了
#8
古木夕阳
2007-12-07 20:05
用这个批处理文件 应该能杀那些 AUTORUN的木马的
#9
天涯海角
2008-01-10 21:45
Auto.exe专杀工具 1.0.rar
下载地址: [url]http://www.[/url]
#10
厦门土匪
2008-01-11 02:40
专业人士告诉你,你中得90%可能是病毒下载机,我测试过,使用最新的瑞星应该可以杀出,它本身不是病毒,属于木马一类,你用360查一下,看弄否查到更多的木马,因为又时候(打开一类网页的时候会下载)它会去下载如QQ盗号木马一类东西.我维护的网吧就中了这东西,导致客人QQ等游戏账号被盗频繁.
最安全的做法重新做C盘.
还有,目前常爆发的这类程序很多都是通过REALPLAY软件升级漏洞入侵的,回想下你是否又装REALPLAY,如果有,马上去官方吧补丁打到最新版07年10那款必须打.
#11
kingarden
2008-01-14 19:36
这是一个AUTO病毒。该病毒运行后,会在各盘生成AUTO病毒。严重占用系统资源,而且立杆见影,使系统处于瘫痪状态,用户无法像往常一样操作系统。稍后病毒会使某些著名杀软失效,如卡巴斯基,会提示激活码失效,杀软无法升级最新,这样,该系统的安全性会大大降低。还会有系统虚拟内存低的系统提示。
1.病毒运行后,生成以下病毒文件
%windows%\system32\Deleteme.bat(该批处理会检测是否存在病毒源文件ie7.exe,有则删除)
%windows%\system32\ie7.exe
在注册表中添加服务
HKLM\SYSTEM\CurrentControlSet\Services\ie7(自启动)
2.病毒运行成功后,会严重占用系统资源,造成系统瘫痪状态。
3.病毒运行成功后,会使部分著名杀软失效,如卡巴斯基等。
4.在各盘中生成AUTO病毒,分别是ie7.exe和autorun.inf辅助文件,都具有隐藏属性。当用户左键双击进入有AUTO病毒的盘时,病毒再次被激活。
5.桌面右小角出现“Windows-虚拟内存最小值太低”的泡泡(框框)提示。
6.使用隐蔽软件扫描可以扫出有两项已经被下载的恶意软件,分别是:"ie7Faker"和"异常的Autorun.inf",ie2Faker的作用是伪装成系统服务和从网络下载病毒
#12
zuiwutong5
2008-11-20 22:00
使用木马清道夫进行清除操作。
1