床上用品地摊货批发:该死的文件删除不掉

来源:百度文库 编辑:高考问答 时间:2024/05/03 00:47:27
我的D盘有个autorun 删除了开机后就又有了
老这样,删除了开机又有.怎么能把它彻底删除啊
我什么简单删除的办法都用了,就是没用
请哪个大虾帮帮忙啊
我用记事本打开里面是:
[autorun]
OPEN=D:\command.com
不知道是什么东西

病毒名称 Worm.Fixion.c

依赖系统 WIN 9X/NT/2000/XP

传播途径 通过局域网共享目录传播

行为类型 WINDOWS下的木马程序

感 染 蠕虫病毒

病毒运行后,复制自身到系统目录中,修改注册表,实现开机之后自启动。将自己复制到硬盘所有分区的根目录下,构造“AUTORUN.INF”文件,致使用户打开硬盘分区时就会自动运行该病毒,严重耗费系统资源,并且很难彻底清除。病毒会将自身复制到中毒电脑的共享目录下,其他用户运行这些文件后就会被病毒感染。

瑞星17.38.30或更高版本可查杀该病毒。

////////////////////////////////////////////////////////////////////////

病毒分类:WINDOWS下的PE病毒

病毒名称:Trojan.Win32.KillPro

别 名:八十分钟

行为类型:WINDOWS下的木马程序

木马病毒

病毒采用VC编写。

病毒运行后将自己复制为以下三个文件:
1.C:\SYSTEM.EXE
2.%WINDIR%VIEWER.EXE
3.%WINDIR%SYSTEM32\tsoner.exe
并在C盘根目录下生成一个autorun.inf文件,试图使C盘根目录下的SYSTEM.EXE文件在用户打开C盘时得以运行。

修改注册表以下数据项,以达到其自启动的目的:
1.HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run
增加数据项:"RUNEXE" 数据值为:%WINDIR%\VIEWER.EXE
2.HKEY_CLASSES_ROOT\txtfile\shell\open\command
修改数据值为:"%WINDIR%SYSTEM32\tsoner.exe %1"

搜索当前所运行的窗体,查看窗体的标题是否有包含以下字符串,如果是病毒将关闭该窗体:
"Windows 任务管理器"
"注册表编辑器"
"进程查看器"

搜索当前系统所运行的进程,查看进程名是否包含以下字符串,如果是病毒将结束该进程:
"excel.exe"
"winword.exe"
"play"
"sths"
"d.exe"
"mmxado.exe"
"regedit.exe"
"taskmgr.exe"
"cmd.exe"
"ntvdm.exe"
"procview.exe"

病毒将在运行4800秒后关闭计算机。

在开始--运行--msconfig--启动--里面看看有没有什么和他有所关联的选项--删除--确定

入DOS去删


[autorun]
OPEN=D:\command.com
改成
[autorun]
/O/P/EN=D:\command.com

我建议你:首先制作一张DOS杀毒盘,然后进入纯DOS模式来解决这个家伙!