auto.exe病毒导致毒霸文件实时防毒变蓝的处理方法

 日期:2007-11-27 17时


才学疏浅,写的比较简单,分析的也不一定都正确,不值得高手一晒,希望指正,但应该比较适合于操作。
所用工具:金山清理专家2.1SREng工具

病毒分析:auto.exe病毒运行后,会在%windows%\system32\目录下释放出随机8位的EXE病毒文件以及随机7位的DLL文件,并释放批处理删除自身%windows%\system32\del.bat。同时,它还在各磁盘分区释放auto.exe(即为病毒宿主文件)和autorun.inf病毒辅助文件。只要用户双击打开磁盘,病毒就再次被激活,此后,当用户使用U盘等移动存储器时,病毒便会将其传染。
病毒运行成功后,会将更改系统日期,使部分依靠系统时间的杀软失效,大大降低用户系统的安全性;修改注册表

最近一个木马集中爆发,特征是在各个盘符下留下auto.exe和autorun.inf文件、毒霸实时监控变蓝手动启动也无法恢复。
该病毒在系统目录留下木马下载器并下载大量木马,写入执行挂钩和BHO等。

关于这个木马的处理,建议用户在http://buy.duba.net/download/index.shtml#kas
下载金山系统清理专家并升级至最新后,开机点击F8进入安全模式后运行清理专家中的恶意软件扫描。会扫描出类似信息,如图所示:
20071127_57bc036728cbf40c126ccssIQKqRhSDK.jpg (29.72 KB)
2007-11-28 11:03

解压运行附件中的批处理文件Fix_BlueDB.bat 本人笨蛋说下怎么弄最好有图本人才17

下载附件到桌面.

怎么<解压运行附件中的批处理文件Fix_BlueDB.bat>说下最好有图

双击后(就是解压)会到一个齿轮的图标,再双击就成了

我的另一台未上网的电脑通过U盘传染上病毒,应该怎么办,由于条件限制,那台电脑无法连接网线,可以用360删除插件,再用附件中的扫尾软件进行工作么?
有什么手动操作?那台电脑上的毒霸仅升级到2007年6月…………


假如中了此病毒....系统清理专家处理不了..可以通过短消息联系一下我...

谢谢..

没用。。还是那样

在哪里感染的病毒?我刚打开就是这样了

上一篇:04-05 求片港台大话西游1。2国语星星主演

下一篇:DVD to AVI香港喜剧片国配法二区版大话西游仙履奇缘100.79M国语/中字