开机自动弹出脱机工作对话框?原来是 Virus.Win32.AutoRun.bv 作怪

简介: 开机自动弹出脱机工作对话框?原来是 Virus.Win32.AutoRun.bv 作怪

一位朋友说的他的电脑出现了奇怪的故障:一开机就弹出对话框,提示IE是否脱机工作,有时还没处理,就连续弹出3-4个这样的对话框,导致系统失去响应。让偶帮忙处理。

打开任务管理器强行结束这些对话框任务,结果explorer.exe也自动退出了。

在任务管理器中新建任务explorer.exe,这时系统反应速度比较快了,用pe_xscan扫描log并分析,发现系统日期不对,而且存在如下可疑项(进程模块部分有省略):

/---
pe_xscan 07-06-23 by Purple Endurer
2007-7-18 20:40:58
Windows XP Service Pack 2(5.1.2600)
管理员用户组
[System Process] * 0
    D:/Program Files/Common Files/Microsoft Shared/MSINFO/NewTemp.dll | 2007-7-18 16:41:2
D:/WINDOWS/explorer.exe * 928 | 2004-8-4 0:52:32 | Microsoft(R) Windows(R) Operating System | 6.00.2900.2180 | Windows Explorer | (C) Microsoft Corporation. All rights reserved. | 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158) | Microsoft Corporation| ? | explorer | EXPLORER.EXE
    D:/Program Files/Common Files/Microsoft Shared/MSINFO/NewTemp.dll | 2007-7-18 16:18:50
D:/WINDOWS/system32/ctfmon.exe * 1000 | 2004-8-4 0:52:30 | Microsoft? Windows? Operating System | 5.1.2600.2180 | CTF Loader | ? Microsoft Corporation. All rights reserved. | 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158) | Microsoft Corporation| ? | CTFMON | CTFMON.EXE
    D:/Program Files/Common Files/Microsoft Shared/MSINFO/NewTemp.dll | 2007-7-18 16:41:2
D:/Program Files/Common Files/Microsoft Shared/MSINFO/NewTemp.bak * 1784 | 2007-6-13 8:11:44
    D:/Program Files/Common Files/Microsoft Shared/MSINFO/NewTemp.dll | 2007-7-18 16:41:2
O24 - ShlExecHook: [] - {0EA66AD2-CF26-2E23-532B-B292E22F3266} = D:/Program Files/Common Files/Microsoft Shared/MSINFO/NewTemp.dll
---/

到  http://purpleendurer.ys168.com 下载 bat_do,FreeDLL 和 FileInfo。

到  http://tool.ikaka.com 下载安装瑞星卡卡安全助手。

先在任务管理器里终止进程树:NewTemp.bak

然后运行FreeDLL,从所有进程中卸载:D:/Program Files/Common Files/Microsoft Shared/MSINFO/NewTemp.dll

explorer.exe会再次退出。

通过任务管理器运行 FileInfo 提取文件信息,用 bat_do 打包,使用延时删除,再生成删除文件命令并执行。

接着通过任务管理器运行卡卡安全助手,在 高级功能—>插件管理及卸载 里把 那个 O24 项卸载掉。

用 WinRAR 删除 Windows临时文件夹,IE临时文件夹,d:/windows/prefetch 中可以删除的文件。

在任务管理器里再次运行explorer.exe

关闭系统还原功能再开启。

重启电脑,故障不再出现。  


相关文章
|
10月前
|
人工智能 自然语言处理 API
阿里云百炼xWaytoAGI共学课DAY3 - 更热门的多模态交互案例带练,实操掌握AI应用开发
本文章旨在帮助读者了解并掌握大模型多模态技术的实际应用,特别是如何构建基于多模态的实用场景。文档通过几个具体的多模态应用场景,如拍立淘、探一下和诗歌相机,展示了这些技术在日常生活中的应用潜力。
2287 20
|
监控 安全 网络安全
云端守卫:云计算环境下的网络安全与信息保护策略
【5月更文挑战第30天】 在数字化转型的浪潮中,云计算以其灵活性和成本效益成为众多企业的首选技术平台。然而,云服务的广泛采用也带来了前所未有的安全挑战。本文探讨了在复杂多变的云环境中实施有效的网络安全和信息保护机制的关键策略。通过分析云服务模型(IaaS, PaaS, SaaS)与相应安全责任的分配,本文提出了一系列创新的安全框架和技术措施,旨在加强数据隐私、确保业务连续性并防范先进持续性威胁(APT)。同时,文章还讨论了合规性问题和多云、混合云环境中的安全考量,为构建一个既灵活又安全的云计算环境提供了全面的视角。
|
SQL 安全 Java
SpringBoot 整合SpringSecurity示例实现前后分离权限注解+JWT登录认证
SpringSecurity是一个用于Java 企业级应用程序的安全框架,主要包含用户认证和用户授权两个方面.相比较Shiro而言,Security功能更加的强大,它可以很容易地扩展以满足更多安全控制方面的需求,但也相对它的学习成本会更高,两种框架各有利弊.实际开发中还是要根据业务和项目的需求来决定使用哪一种.
SpringBoot 整合SpringSecurity示例实现前后分离权限注解+JWT登录认证
|
人工智能 自然语言处理 监控
函数计算玩转 AI 大模型
本文总结了对一个基于函数计算和AI大模型的解决方案的理解和实践体验。整体而言,方案描述详细、逻辑清晰,易于理解。但在技术细节和部署引导方面还有提升空间,如增加示例代码和常见错误解决方案。函数计算的优势在部署过程中得到了有效体现,特别是在弹性扩展和按需计费方面。然而,针对高并发场景的优化建议仍需进一步补充。总体评价认为,该解决方案框架良好,但需在文档和细节方面继续优化。
|
机器学习/深度学习 数据可视化 自动驾驶
YOLO11-seg分割:具有切片操作的SimAM注意力,魔改SimAM助力分割
本文创新地对SimAM注意力机制进行魔改,引入切片操作,显著提升了小目标特征提取能力。针对SimAM在计算整张特征图的像素差平均值时可能忽略小目标重要性的问题,通过切片操作增强了小目标的加权效果。实验结果显示,魔改后的SimAM在YOLO11-seg上的Mask mAP50从0.673提升至0.681,有效改善了小目标检测性能。
1189 2
|
弹性计算 Java 数据库
基于ECS使用Halo实现博客平台
基于ECS使用Halo实现博客平台,快速的搭建一个可用的动态博客平台
781 2
基于ECS使用Halo实现博客平台
|
前端开发 JavaScript API
|
Android开发
【请教问题】kanzi如何实现类似安卓手机桌面滑动切换界面效果?
目前想用kanzi实现类似安卓手机的左右滑动切换桌面的效果。尝试了以下两种方法都没有实现。 方法一: 仿造例子程序album切换效果,将Trajectory List Box 3D中切换改为AngleTrajectory方式,可以实现切换,但是两个图片的间距太大,设置spacing参数到最小也还是有间距。
1342 0
|
Web App开发 弹性计算 安全
【云计算的1024种玩法】使用阿里云解析 + RAM 快速签署 Let's Encrypt 证书
随着互联网的发展,我们对更安全更快速的互联网有了很高的要求,相比大家对网页劫持和网页恶意挂马一定是深恶痛绝了吧,那么怎么杜绝呢?通过 HTTPS 就可以简单有效的杜绝这些行为,当然了,一些高级的劫持手段还是防不胜防。
5110 0
|
网络协议 Linux 开发工具