麦咖啡报c:\windows\system32\wvps.dll为特洛伊类型病毒:generic.dx,但反复删除仍然存在。检查SREng扫描日志,解决方案如下 ……
首次遇到的所有文件夹被隐藏的情况是U盘病毒(所谓autrun病毒)导致的,当时有人用usbcleaner搞定,不过后来屡次出现,也说不清是具体什么病毒搞的。总之,现象是所有文件夹被设成隐藏属性,而且在文件夹属性中“隐藏”属性是灰色的、不可修改,解决方法:进入命令提示符(开始-运行-cmd),进入要修复的硬盘分区根目录下,输入以下的命令:attrib -h *.* /s/d ,然后回车。
同事的电脑(因为系统是win2000,所以下面的系统目录是c:\winnt,如果是xp,就是c:\windows)启动后进不了桌面,只有一个光光的桌布显示。按ctrl+alt+del可以启动任务管理器,从任务管理器的菜单“文件”-“新建任务”-输入explorer.exe-确定,可以进入桌面。然后运行SREng扫描日志。经检查,发现下面可疑项目进行清理 ……
看了几个administrator.vbs病毒的求助,发现它有点狡猾,不是一般的利用autorun.inf,还修改了文件关联。从SREng中显示的文件关联情况来看,它篡改如下文件关联:
.TXT Error. [%SystemRoot%\System32\WScript.exe "C:\WINDOWS\Administrator.vbs" %1 %* ]
.REG Error. [%SystemRoot%\System32\WScript.exe "C:\WINDOWS\Administrator.vbs" %1 %* ]
...
启动电脑到登录界面,还没来得及输入密码,就弹出对话框:“cmd.exe应用程序错误”,内容是0XC000142初始化失败。刚关闭这个对话框,马上又弹出一个,这回是“attrib.exe应用程序错误”,内容一样的。然后不管怎么关,这两个对话框就是不停地交替跳出,根本无法进入系统。安全模式和最后一次正确配置,也是如此。