一切,皆有可能

为不为为为

Avatar

请开发金山毒霸2008的朋友进来支招儿~~~

U盘插入后,金山报警,杀。

打开我的电脑后,双击U盘盘符,跳出“选择程序”菜单。

点击“浏览”,用explorer.exe能打开U盘。

奇怪为何金山杀过了,还如此不正常?

遂用DOS进入U盘,attrib命令后,发现autorun.inf和sxs.exe。

取消其所有属性,打开autorun.inf后内容如下:

[AutoRun]
open=imdqhqc.exe
shell\open=打开(&O)
shell\open\Command=imdqhqc.exe
shell\open\Default=1
shell\explore=资源管理器(&X)
shell\explore\Command=imdqhqc.exe

晕……是不是说我用explorer.exe强行打开U盘会触发病毒?

又用金山2008杀毒U盘,被告知没有病毒和木马……

那上面两个文件不是病毒咩……?!

请开发金山2008的朋友给点建议!:D

不要双击打开
点右键,选打开就没事

删掉autorun.inf 和里面引用的 exe
重插一次u盘就可以了

金山毒霸只管杀exe,inf不行的。。

右键,打开,仍然跳出程序选择窗口……

hi,小毛
inf文件有时候系统也会用到,所以可能不处理。
imdqhqc.exe已经处理了,sxs.exe还在这个有些奇怪,可能是感染性文件已经处理过了,也可能是还不支持查杀的病毒文件,请用右键扫描一下U盘,便知结果。

另外,建议关掉系统“自动运行”的功能,因为如果意外感染的话会在其他分区下都出现这个inf和exe,很可能你自己就运行了。
方法如下:开始菜单》运行>输入"qpedit.msc"(不含引号),回车
在下图的位置关掉所有磁盘的自动播放功能。应用,重启电脑后生效。

如果是家庭版操作系统用户,手动修改注册表设置:
找到如下位置HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer
新建一个DWORD值:NoDriveTypeAutoRun并设置值为ff,重启系统生效。

上述办法副作用是:一些自动运行的光盘可能需要你手动去点一下了:( 目前互联网大部分病毒都是通过网页挂马,下载运行,U盘等形式的传播,所以这样做虽然会有些不方便但是可以避免不小心运行病毒

删掉inf和exe,重启电脑。
取消系统隐藏文件属性后,检查系统其他分区根目录下是否有这些文件.

谢谢rainman!

DOS进入各根目录,attrib命令未发现可疑文件,我想可能是躲过一劫了。

目前没有做进一步的操作。

评论已关闭