硬盘双击打不开?原来是dfjje.exe,auto.exe,autorun.inf作怪

硬盘双击打不开?原来是dfjje.exe,auto.exe,autorun.inf作怪

endurer 原创
2008-10-27 第1

一位朋友的电脑,C盘可以双击打开,但D、E等其它盘双击打不开,右击-打开也不行,请偶帮忙检修。

下载 pe_xscan 扫描 log 并分析,发现如下可疑项:

pe_xscan 08-08-01 by Purple Endurer
2008-10-24 16:37:36
Windows XP Service Pack 2(5.1.2600)
MSIE:6.0.2900.2180
管理员用户组
正常模式

O4 - Startup: dfjje.exe -> Fail to open file

D:/autorun.inf
/-----
[AutoRun]
shell/open=打开(&O)
shell/open/Command=auto.exe
shell/open/Default=1
shell/explore=资源管理器(&X)
shell/explore/command=auto.exe
-----/
E:/autorun.inf
/-----
[AutoRun]
shell/open=打开(&O)
shell/open/Command=auto.exe
shell/open/Default=1
shell/explore=资源管理器(&X)
shell/explore/command=auto.exe
-----/

.js - C:/WINDOWS/System32/Wscript_.exe "%1" %*
.vbs - C:/WINDOWS/System32/Wscript_.exe "%1" %*
HKLM/SHOWALL    值非1

下载FileInfo提取可疑文件信息,下载bat_do打包可疑文件并延时删除,改文件名再延时删除。

用WinRAR删除D盘、E盘中的autorun.inf。

打开任务管理器,终止explorer.exe进程,再新建任务explorer.exe,问题解决。

附可疑文件信息:

文件说明符 : C:/Documents and Settings/Administrator/「开始」菜单/程序/启动/dfjje.exe
属性 : A-HR
数字签名:否
PE文件:是
获取文件版本信息大小失败!
创建时间 : 2008-10-24 11:21:3
修改时间 : 2008-10-24 11:21:0
大小 : 38544 字节 37.656 KB
MD5 : fac82104b89f4298e186fcf2c7bed43f
SHA1: CAE13DF70C69392F57E6A442EDB81224C1771071
CRC32: 10210425

卡巴斯基报为:Worm.Win32.AutoRun.rdr,瑞星报为:Trojan.DL.Win32.MyDown.bap

D:/auto.exe,E:/auto.exe,F:/auto.exe 与 dfjje.exe 相同。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

紫郢剑侠

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值