• 1.摘要
  • 2.基本信息
  • 3.基本内容

xxmrxut.exe

前两天不知道在什么地方染上了xxmrxut.exe这个病毒,每个本地磁盘根目录下都有这个隐藏文件。

基本信息

  • 外文名

    xxmrxut.exe

  • 类型

    病毒

  • 中毒现象

    开浏览器有时候会自动关闭等

  • 清除方法

    手动清除

基本内容

前两天不知道在什么地方染上了xxmrxut.exe这个病毒,每个本地磁盘根目录下都有这个隐藏文件。下面就我个人看法详细说说

中毒现象:

1、打开浏览器有时候会自动关闭。比如我在百度搜索“还原”的时候就自动关闭了,还有其他很多窗口也是,但不是所有的窗口都会关闭。

2、本地磁盘中查看不到系统隐藏的文件。在文件夹选项的查看选项中没有“隐藏受保护的操作系统文件(推荐)”,多了另一项(不记得了呵)。

3、双击或单击右键选择打开本地磁盘的时候会自动关闭当前窗口,在新窗口中打开。打开其他文件夹不会出现这样的现象。

4、在系统进程里面多出两个进程:uajrovi.exe和dpsovnj.exe(dpsovnj.exe还是dpsovij.exe我不清楚了,因为当时是手动记录,写得太草了呵)。

5、在任务管理器里面右键选择上面两个进程,然后选择“打开所在目录”后打开的窗口会自动关闭。(打开的两个路径是:C:\ProgramFiles\CommonFiles\MicrosoftShared和C:\ProgramFiles\CommonFiles\System,而且无法在文件夹中看到这两个文件夹)。

6、在每个磁盘的根目录下会多出两个文件:xxmrxut.exe和autorun.inf。其中autorun.inf的内容如下:

[AutoRun]

open=xxmrxut.exe

shell\open=打开(&O)

shell\open\Command=xxmrxut.exe

shell\open\Default=1

shell\explore=资源管理器(&X)

shell\explore\Command=xxmrxut.exe

手动清除方案(仅我个人试过):

1、打开任务管理,选择“文件>新建任务(运行...)(N)>浏览”。

2、然后依次找到本地磁盘并删除其中根目录下的xxmrxut.exe和autorun.inf。