查看: 2577|回复: 6
收起左侧

[求助] 关于NDO32报AUTORUN.INF.....[问题已经被诡异的解决]

[复制链接]
shierji
发表于 2008-1-16 17:51:44 | 显示全部楼层 |阅读模式
>>>>2008-1-16 17:16:23        文件系统实时防护        文件        H:\autorun.inf        VBS/AutoRun.B 蠕虫        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\WINDOWS\System32\WScript.exe.
上面是NOD32的一个日志文件....
偶下了昨天一个BITCOMET的绿色版,偷懒用WINMOUT模拟成一个盘用,结果NOD32就不停的报autorun.inf...
那个文件被不停的删掉然后不停的又重新生成....换其他自动运行的U盘也出现这个情况...
偶用NOD32和蜘蛛全盘均未发现病毒,所以那个autorun.inf应该是正常文件,想得到解决方案....
=========================
原来从一开始偶就错了....
问题已被我诡异的解决...谢谢LX各位@@!!

[ 本帖最后由 shierji 于 2008-1-16 20:40 编辑 ]
风野胤
发表于 2008-1-16 18:06:09 | 显示全部楼层
nod不是报的autorun.inf
而是报的生成的WScript.exe
那明显是个病毒
nod要是报autorun.inf
报的病毒名就是autorun.inf病毒

 被U盘病毒感染了当然是开所有盘都会报的
 
右键打开盘符
显示隐藏文件和系统文件
然后把autorun.inf删了

[ 本帖最后由 风野胤 于 2008-1-16 18:19 编辑 ]
peter1123
发表于 2008-1-16 20:02:18 | 显示全部楼层
WINMOUT模拟的应该没有autorun.inf才对

你把那个压缩包上传上来看看

并把NOD32的结果发来看按
傻猪猪米走鸡
发表于 2008-1-16 20:26:47 | 显示全部楼层
建议先把nod停掉……然后附上WScript.exe和相对的autorun.inf
shierji
 楼主| 发表于 2008-1-16 20:31:26 | 显示全部楼层
偶错了......
已经确定是染毒了..
但是虽然插上U盘以后NOD32会狂报毒...然后狂杀...但是那个autorun.inf总会以迅雷不及掩尔之势重新生成....
汗一个...
正在尝试把他抓出来.....
shierji
 楼主| 发表于 2008-1-16 20:34:49 | 显示全部楼层
诡异....偶把U盘文件全删了以后NOD32就安静了.....

害的偶还专门拖蜘蛛来着.....
shierji
 楼主| 发表于 2008-1-16 20:36:54 | 显示全部楼层
没办法给样本了.....现场已经被偶破坏了.....
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 12:51 , Processed in 0.134107 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表