http://www.cgzxx.com .: 百度首页 .: 设为首页 .: 加入收藏 .: 邮件联系
  
站点首页>>校园快讯>>总务后勤>>信息与计算机安全
runauto病毒手工清理方法
打印本文添加时间:2007-4-27 15:17:19 点击:统计中…
     今日五侯中心校几位教师来我校察看固定资产工作,并拷贝了学校制度等电子文档,送走了几位老师,回来发现机器上多了几个莫名文件,主要是大小为0的名为runauto..的隐藏文件夹、以及autorun.inf文件,插上u盘即被感染,经网络搜索,查到解决办法,如下为网络发布的方法,经过参考分析,我通过用IceSword软件结束病毒进程,删除病毒文件,并从注册表中删除病毒启动项,从而杀死病毒,软件在网络u盘-杀毒专区下载。
    选择“工具-系统进程”,选择lsass.exe,对应的路径应为“C:\WINDOWS\lsass.exe”。终止该lsass.exe进程,然后用WinRAR删除(在资源管理器下打开C盘容易造成二次感染,有时也可以右击盘符,在弹出的菜单中选择打开)以下文件:
C:\WINDOWS\lsass.exe
C:\autorun.inf.tmp
C:\autorun.inf
检查一下其它盘符的根目录,有的话同样删除autorun.inf.tmp,autorun.inf。
接着,清除病毒在注册表创建的两个动作:
HKLM\System\CurrentControlSet\Services\kkdc\\FailureActions
HKLM\System\CurrentControlSet\Services\kkdc\\Start
也就是删除kkdc这项。
以上就是手工清除病毒的过程。

不过,有一点值得注意,那就是不管你是用杀毒软件删除病毒的,还是纯手工清理的。有一个地方还得另外解决,就是每个盘根目录下的runauto..文件夹。在资源管理器下runauto..文件夹是删不掉的。cmd下,输入“rd /s runauto..\”,还是不行,为什么呢?
这里不作探讨,大家可以看一下《U..\ 无法正常访问的真正原因》。

解决的方法其实很简单,在cmd下(点击开始菜单-运行,输入cmd,点“确定”),输入:
cd \
rd /s runauto…\
注意:runauto后有3个“.”,提示输入“y”,按回车就行了。
同理删除其它盘符下的“runauto..”文件夹。DOS进入其它盘符cd X:(X为C,D,E,F等),这应该不用多说吧。
也可以用:
rd /s \\.\C:\runauto..\
其它盘符只要把其中的“C”换成相应的盘符(如D,E,F等)就可以了。
在百度中查找更多关于“runauto病毒手工清理方法”的内容
--
网友评论
发表评论
  请遵守国家法律和互联网法规。您要为您所发的言论的后果负责,故请各位遵纪守法并注意语言文明。
您的昵称: *  电子邮件:
评论内容:*
   
相关信息
在线世界地图[2007-5-7 13:24:29]
长沟中心校世界地图页面[2007-5-7 10:31:45]
解决无法显示隐藏文件的问题[2007-5-4 20:34:04]
235780m病毒的快捷清除方法[2007-4-25 14:02:18]
关闭WIN2003关机事件跟踪程序[2007-4-23 16:16:08]
安全至上:写在服务器自动登录之后[2007-4-20 7:31:41]
中心校论坛已经开通,欢迎注册[2007-4-16 16:34:31]
美女游戏病毒的杀除办法[2007-3-30 15:21:33]

长沟中心校©版权所有,复制必纠 计数器读取中……
by zong 2007. 京ICP备05054365号 统计查询载入中...
全球排行查询中...