开机自动弹出脱机工作对话框?原来是 Virus.Win32.AutoRun.bv 作怪

简介: 开机自动弹出脱机工作对话框?原来是 Virus.Win32.AutoRun.bv 作怪

一位朋友说的他的电脑出现了奇怪的故障:一开机就弹出对话框,提示IE是否脱机工作,有时还没处理,就连续弹出3-4个这样的对话框,导致系统失去响应。让偶帮忙处理。

打开任务管理器强行结束这些对话框任务,结果explorer.exe也自动退出了。

在任务管理器中新建任务explorer.exe,这时系统反应速度比较快了,用pe_xscan扫描log并分析,发现系统日期不对,而且存在如下可疑项(进程模块部分有省略):

/---
pe_xscan 07-06-23 by Purple Endurer
2007-7-18 20:40:58
Windows XP Service Pack 2(5.1.2600)
管理员用户组
[System Process] * 0
    D:/Program Files/Common Files/Microsoft Shared/MSINFO/NewTemp.dll | 2007-7-18 16:41:2
D:/WINDOWS/explorer.exe * 928 | 2004-8-4 0:52:32 | Microsoft(R) Windows(R) Operating System | 6.00.2900.2180 | Windows Explorer | (C) Microsoft Corporation. All rights reserved. | 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158) | Microsoft Corporation| ? | explorer | EXPLORER.EXE
    D:/Program Files/Common Files/Microsoft Shared/MSINFO/NewTemp.dll | 2007-7-18 16:18:50
D:/WINDOWS/system32/ctfmon.exe * 1000 | 2004-8-4 0:52:30 | Microsoft? Windows? Operating System | 5.1.2600.2180 | CTF Loader | ? Microsoft Corporation. All rights reserved. | 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158) | Microsoft Corporation| ? | CTFMON | CTFMON.EXE
    D:/Program Files/Common Files/Microsoft Shared/MSINFO/NewTemp.dll | 2007-7-18 16:41:2
D:/Program Files/Common Files/Microsoft Shared/MSINFO/NewTemp.bak * 1784 | 2007-6-13 8:11:44
    D:/Program Files/Common Files/Microsoft Shared/MSINFO/NewTemp.dll | 2007-7-18 16:41:2
O24 - ShlExecHook: [] - {0EA66AD2-CF26-2E23-532B-B292E22F3266} = D:/Program Files/Common Files/Microsoft Shared/MSINFO/NewTemp.dll
---/

到  http://purpleendurer.ys168.com 下载 bat_do,FreeDLL 和 FileInfo。

到  http://tool.ikaka.com 下载安装瑞星卡卡安全助手。

先在任务管理器里终止进程树:NewTemp.bak

然后运行FreeDLL,从所有进程中卸载:D:/Program Files/Common Files/Microsoft Shared/MSINFO/NewTemp.dll

explorer.exe会再次退出。

通过任务管理器运行 FileInfo 提取文件信息,用 bat_do 打包,使用延时删除,再生成删除文件命令并执行。

接着通过任务管理器运行卡卡安全助手,在 高级功能—>插件管理及卸载 里把 那个 O24 项卸载掉。

用 WinRAR 删除 Windows临时文件夹,IE临时文件夹,d:/windows/prefetch 中可以删除的文件。

在任务管理器里再次运行explorer.exe

关闭系统还原功能再开启。

重启电脑,故障不再出现。  


相关文章
|
1月前
|
Windows
Windows 11 鼠标右键可选择 cmd 命令行选项
Windows 11 鼠标右键可选择 cmd 命令行选项
42 0
|
6月前
|
定位技术 Windows
Windows电脑删除文件时确认是否删除文件的提示对话框的取消显示方法
Windows电脑删除文件时确认是否删除文件的提示对话框的取消显示方法
170 1
|
安全 数据安全/隐私保护 Windows
Windows 技术篇-设置电脑启用或禁用开机按Ctrl+Alt+Del解除锁定
Windows 技术篇-设置电脑启用或禁用开机按Ctrl+Alt+Del解除锁定
1223 0
Windows 技术篇-设置电脑启用或禁用开机按Ctrl+Alt+Del解除锁定
|
Windows
Windows删除文件时如何取消显示“确认是否删除”的弹窗
本文介绍Windows电脑删除文件时,开启或取消显示确认删除这一提示弹窗的方法~
613 1
Windows删除文件时如何取消显示“确认是否删除”的弹窗
Windows10如何设置右键单击就有“在此处打开命令窗口”
Windows10如何设置右键单击就有“在此处打开命令窗口”
70 0
|
数据可视化 编译器 C++
C++ 用DEV-C++建一个Windows窗口程序带文本框和命令按钮
C++ 用DEV-C++建一个Windows窗口程序带文本框和命令按钮
2226 0
|
Windows
windows 关闭粘滞键-解决Microsoft Remote Desktop输入自动变为快捷键问题
windows 关闭粘滞键-解决Microsoft Remote Desktop输入自动变为快捷键问题
532 0
windows 关闭粘滞键-解决Microsoft Remote Desktop输入自动变为快捷键问题
win7,如何设置成XP系统那样,打开的窗口都显示在任务栏
win7,如何设置成XP系统那样,打开的窗口都显示在任务栏
211 0
|
Windows
windows激活失败之slmgr命令以记事本打开
【问题现象】 【问题根因】微软激活所需的命令是slmgr.vbs这个文件,但是这个文件打开方式是记事本,因此在激活的时候输入命令会直接弹出记事本,导致激活失败。 【解决方案】查看slmgr.vbs的打开方式,与正常的操作系统做对比,可以发现文件的打开方式异常: 一些情况下通过调整打开方式可以解决...
1834 0