oso.exe是一个典型的U盘病毒,典型特征就是在硬盘的每个盘下面生成autorun.inf和oso.exe文件,并在硬盘右键出现AUTO,并在系统盘下生成可执行文件 c:/windows/system32/server.exe,杀毒软件杀毒后导致打开regedit.exe等被映象劫持的软件打开错误

病毒还会修改hosts文件C:\WINDOWS\system32\drivers\etc\Hosts 修改HOSTS文件,屏避一些杀毒软件网站

此病毒还会修改注册表,导致隐藏文件不可查看,而autorun.inf和oso.exe属性是隐藏的,打开记事本,把下面代码复制进去。FOR %%a IN ( C: D: E: F: G: H: I: J: K: L: M: N: O: P: Q: R: S: T: U: V: W: X: Y: Z: ) DO ATTRIB -R -H -S -A %%a\OSO.EXE & DEL /F /Q /A -R -H -S -A %%a\OSO.EXE & ATTRIB -R -H -S -A %%a\AUTORUN.INF & DEL /F /Q /A -R -H -S -A %%a\AUTORUN.INF 保存为del.bat,并双击运行del.bat,这个文件是去除oso.exe,autorun.inf的隐藏属性,并删除
利用U盘病毒专杀工具(USBCLEARFULL V6.0)可以完全清除oso.exe,server.exe病毒