注册
登录
会员
搜索
标签
帮助
硅谷论坛
»
电脑医院
» 求助啊病毒iqwfobe.exe owupxei.exe
‹‹ 上一主题
|
下一主题 ››
17
1
2
››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
求助啊病毒iqwfobe.exe owupxei.exe
思飞
高级会员
发短消息
加为好友
当前离线
1
#
大
中
小
发表于 2007-6-25 08:15
只看该作者
求助啊病毒iqwfobe.exe owupxei.exe
回到家就发现中毒了 暂时不知道其有什么危害
上网搜索相关资料 浏览器就会自动关闭 位置在C:\Program Files\Common Files\Microsoft Shared 打开文件夹也会自动关闭 进程无法关闭 启动项也无法删除 无法进入安全模式 重装过后依然存在 请求帮助
UID
3122
帖子
21
精华
0
积分
579
阅读权限
50
在线时间
22 小时
注册时间
2005-3-13
最后登录
2008-6-17
查看详细资料
TOP
小老虎
管理员
发短消息
加为好友
当前离线
2
#
大
中
小
发表于 2007-6-25 08:26
只看该作者
这个病毒是不是在硬盘根目录下
这个要在装完系统后,不能点其他的盘,因为只要一点就会中病毒
需要在DOS下删除这两个文件,因为是隐藏的,需要用attrib改属性来删除
你试试看
UID
18
帖子
18663
精华
2
积分
39035
阅读权限
200
在线时间
1112 小时
注册时间
2004-7-24
最后登录
2008-9-6
查看详细资料
TOP
小老虎
管理员
发短消息
加为好友
当前离线
3
#
大
中
小
发表于 2007-6-25 08:29
只看该作者
Attrib命令参数介绍:
ATTRIB [+R | -R] [+A | -A ] [+S | -S] [+H | -H] [[drive:] [path] filename] [/S [/D]]
+ 设置属性。
- 清除属性。
R 只读文件属性。
A 存档文件属性。
S 系统文件属性。
H 隐藏文件属性。
/S 处理当前文件夹及其子文件夹中的匹配文件。
/D 也处理文件夹。
2、使用方法
通过查看以上参数,我们知道使用方法非常简单:
设置属性
attrib 文件名.后缀名(或文件夹名称) +属性英文
UID
18
帖子
18663
精华
2
积分
39035
阅读权限
200
在线时间
1112 小时
注册时间
2004-7-24
最后登录
2008-9-6
查看详细资料
TOP
Dreamer
若不异想,岂能天开
超级版主
发短消息
加为好友
当前离线
4
#
大
中
小
发表于 2007-6-25 09:26
只看该作者
……
潘哥用的这个方法,很多人都不会。
UID
13215
帖子
1227
精华
0
积分
3764
阅读权限
150
在线时间
214 小时
注册时间
2006-3-20
最后登录
2008-9-4
查看详细资料
TOP
蓝冰
蓝冰
管理员
发短消息
加为好友
当前离线
5
#
大
中
小
发表于 2007-6-25 09:37
只看该作者
听说是AV终结者,但现在网上资料很少,看来此病毒的危害要比熊猫烧香还要厉害。
此病毒有蠕虫的特性,对自身进程有保护功能,要清除比较困难,如果系统都无法进行安全模式的话,那是更加难清除。我可以这么说吧,如果你WINDOWS的C盘没有什么重要的文件(有的话,备份一下,)然后重新做系统,如果有GHOST直接恢复,但做完后要不直接打开除C盘以外的其它磁盘,因为病毒还有残留文件,你一双击将激活病毒文件运行,机器又和以前一样了。这样的办法就是
运行CMD,分别进入各个磁盘根目录,如D盘
>d:
>dir/a
驱动器 D 中的卷是 程序
卷的序列号是 6C36-90F4
D:\ 的目录
查看目录下有没有autorun.inf和其它可疑EXE文件,然后再在命令行中使用
>attrib -a -s -h -r autorun.inf
把autorun.inf文件的属性设置成一般,这样就可以用DEL来删除了。
然后再执行
>del autorun.inf
同理把目录下的EXE文件也删除,并把其它几个硬盘一并这样处理。处理完后,可能你用双击是无法进入磁盘,那是因为你删除了刚才的那个autorun.inf文件,现在系统由于缓存原因而以为那文件还存在,所以会运行同目录下的EXE文件,而那个EXE文件已经被删除了,所以才会出现无法打开磁盘的原因。现在只要重启一下电脑就行了,然后再进入各个磁盘就没有问题了。
在一个全新的系统下,你把你认为安全的软件安装全后,都用GHOST再打个包,打完包后,觉得还不保险,你就安装杀软,我是不建议安装,但对于一般人来说是最好安装上好些(我机器一直是裸奔,而中毒机会很少,即便中毒,也不过几分钟处理完成,不必用一个多小时用杀毒软件去查杀,而未必能杀的干净。对于新病毒杀毒软件则更无法起到保护作用,而是让自己更加有机会中毒罢了。)
网络无限,生活无限
UID
52
帖子
7424
精华
5
积分
22409
阅读权限
200
在线时间
1316 小时
注册时间
2004-7-25
最后登录
2008-9-6
查看个人网站
查看详细资料
TOP
小老虎
管理员
发短消息
加为好友
当前离线
6
#
大
中
小
发表于 2007-6-25 10:41
只看该作者
可以试试,我知道这个命令,是蓝冰研究出来这么清理的
UID
18
帖子
18663
精华
2
积分
39035
阅读权限
200
在线时间
1112 小时
注册时间
2004-7-24
最后登录
2008-9-6
查看详细资料
TOP
Dreamer
若不异想,岂能天开
超级版主
发短消息
加为好友
当前离线
7
#
大
中
小
发表于 2007-6-25 11:16
只看该作者
不能安全模式,不能搜索病毒,那就是AV终结者或其变种吧.
对了,autoruns.inf一般都是具有交叉修复的,删除了也会修复的吧?一般在windows或system32根目录下有触发文件,要删除.
刚装完的系统,一定要先装杀毒,先别碰其他盘,如果杀毒软件在其他盘备份,要用右键打开,双击就完了.
UID
13215
帖子
1227
精华
0
积分
3764
阅读权限
150
在线时间
214 小时
注册时间
2006-3-20
最后登录
2008-9-4
查看详细资料
TOP
蓝冰
蓝冰
管理员
发短消息
加为好友
当前离线
8
#
大
中
小
发表于 2007-6-25 11:44
只看该作者
现在右键打开也不行,在AUTORUN。INF中会添加commend命令,不管是双击打开还是右键打开,还有就是资源管理器打开都可以运行指定的恶意程序
网络无限,生活无限
UID
52
帖子
7424
精华
5
积分
22409
阅读权限
200
在线时间
1316 小时
注册时间
2004-7-25
最后登录
2008-9-6
查看个人网站
查看详细资料
TOP
Dreamer
若不异想,岂能天开
超级版主
发短消息
加为好友
当前离线
9
#
大
中
小
发表于 2007-6-25 12:54
只看该作者
哈哈,那还真无敌.
不过,INF里添加command,确定右键能触发吗?以前有command的好象没触发.
最安全的方法是,用WINRAR的文件查看器,最效率.
UID
13215
帖子
1227
精华
0
积分
3764
阅读权限
150
在线时间
214 小时
注册时间
2006-3-20
最后登录
2008-9-4
查看详细资料
TOP
wiki
高级会员
发短消息
加为好友
当前离线
10
#
大
中
小
发表于 2007-6-25 16:34
只看该作者
我也中过招
[
本帖最后由 wiki 于 2007-6-25 16:46 编辑
]
UID
18742
帖子
613
精华
0
积分
647
阅读权限
50
在线时间
45 小时
注册时间
2007-6-20
最后登录
2008-8-1
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
17
1
2
››
市场行情
市场行情咨询区
新生报道
电脑技术
电脑初学者
硬件天地
电脑医院
软件使用与下载
数码时尚
旅游&摄影club
消费数码
手机天地
笔记本
为您服务
交易区
打假及投诉
网上有奖活动
西安IT圈
休闲娱乐
灌水休闲区
贴图区
音乐影视与下载
游戏天地
POLO俱乐部
同学登记处
学车 选车 新车
FB自驾游
爱车养车
网络技术
网页设计
JAVA/JSP程序开发
PHP程序开发
服务器技术
网络应用与安全
ASP/.NET程序开发
站务讨论
站务讨论
控制面板首页
编辑个人资料
积分记录
公众用户组
勋章
访问推广
基本概况
流量统计
客户软件
发帖量记录
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队