金年会 金字招牌诚信至上,金年会 金字招牌诚信至上,金年会 金字招牌诚信至上,金年会 金字招牌诚信至上

 找回密碼
 注冊

QQ登錄

只需一步,快速開(kāi)始

查看: 5739|回復: 36
打印 上一主題 下一主題

[原創(chuàng )] auto autorun 病毒

跳轉到指定樓層
1#
lznetshn 發(fā)表于 2007-5-8 17:20:07 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式 來(lái)自 中國云南昆明

馬上注冊,結交更多好友,享用更多功能。

您需要 登錄 才可以下載或查看,沒(méi)有帳號?注冊

x
auto autorun 病毒 木馬
??
??盤(pán)符右鍵第一個(gè)是auto/autorun,這種癥狀的病毒挺多,這是其中一種,病毒是tel.xls.exe W32/Generic.d rose.exe。更改顯示文件后,又恢復了隱藏屬性
??
??推薦方法:安全模式,mcafee殺毒。
??
?? 大家公認的卡巴斯基是老大,可很多時(shí)候卡巴就是不能啟動(dòng),金山,江民,瑞星也不好用,這時(shí)候mcafee卻一切OK,我用的是Mcafee8.0i
??
??手動(dòng)清除方法:
??
??病毒名字類(lèi)似,癥狀如下:
??無(wú)非顯示隱藏文件、系統變慢、CPU經(jīng)常100%、打開(kāi)硬盤(pán)分區時(shí)提示用什么程序打開(kāi)、硬盤(pán)分區右鍵有Auto字樣 soso.....]
??
??。!注意。! 在以下整個(gè)過(guò)程中不要雙擊硬盤(pán)分區,需要打開(kāi)時(shí)用鼠標 右鍵—>打開(kāi)
??
??一、關(guān)閉病毒進(jìn)程
?? Ctrl + Alt + Del 任務(wù)管理器,在應用程序里面查找類(lèi)似kill等你不認識 [任務(wù)欄不顯示] 的任務(wù),右鍵—>轉到進(jìn)程,找到類(lèi)似 [SVOHOST.exe](但不是SVCHOST,相差一個(gè)字母)的進(jìn)程,右鍵—>結束進(jìn)程樹(shù)
?? 。!補充。!也可能就是svchost.exe,但是是C:\windows\svchost.exe而不是c:\windows\system32\svchost.exe,
??
??二、顯示出被隱藏的系統文件
?? 開(kāi)始—>運行—>regedit
??
??HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,將CheckedValue鍵值修改為1
??
?? 這里要注意,病毒會(huì )把本來(lái)有效的 [DWORD] 值CheckedValue刪除掉,新建了一個(gè)無(wú)效的字符串值 [REG_SZ] CheckedValue,并且把鍵值改為0!我們將這個(gè)改為1是毫無(wú)作用的。(有部分病毒變種會(huì )直接把這個(gè)CheckedValue給刪掉,只需和下面一樣,自己再重新建一個(gè)就可以了)
??
?? 方法:刪除此CheckedValue鍵值,單擊右鍵 新建—>Dword值—>命名為CheckedValue,然后修改它的鍵值為1,這樣就可以選擇“顯示所有隱藏文件”和“顯示系統文件”。
?? 在文件夾—>工具欄—>工具—>文件夾選項,將 系統文件 隱藏文件 和 文件后綴名 設置為顯示,
?? 懶人請直接雙擊我給你的注冊表文件就可以設置了
??
??三、刪除病毒
?? 在分區盤(pán)上單擊鼠標右鍵—>打開(kāi),看到每個(gè)盤(pán)跟目錄下有 autorun.inf 和 tel.xls.exe 兩個(gè)文件,將其刪除。U盤(pán)同樣,下面的系統里面有說(shuō)U盤(pán)的,看完再說(shuō)!
??
??四、刪除病毒的自動(dòng)運行項
?? 開(kāi)始—>運行—>msconfig—>啟動(dòng)—>,刪除類(lèi)似sacksa.exe之類(lèi)的不認識的項,保留項為[殺毒程序、ctfmon、攝像頭、防火墻]
??
?? 或者打開(kāi)注冊表 運行—>regedit
?? HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run
?? 刪除類(lèi)似C:\WINDOWS\system32\SVOHOST.exe 的項
??
??五、刪除遺留文件
?? C:\WINDOWS\ 跟 C:\WINDOWS\system32\ 目錄下刪除
??SVOHOST.exe[注意系統有一個(gè)類(lèi)似文件,圖標怪異的那個(gè)類(lèi)似excel的圖標的是病毒]
??session.exe、sacaka.exe、SocksA.exe以及所有excel類(lèi)似圖標的文件,每個(gè)文件夾兩個(gè),不要誤刪哦,自己注意
??
??重啟電腦后,基本可以了。

Auto病毒專(zhuān)殺 V2.0 綠色版.rar

873.29 KB, 閱讀權限: 5, 下載次數: 63, 下載積分: 金幣 -5 金幣, 下載 1

2#
netbray 發(fā)表于 2007-5-8 18:23:01 | 只看該作者 來(lái)自 中國廣東深圳
好東西,我也下來(lái)了,文章寫(xiě)的也很好.
3#
ccwwff 發(fā)表于 2007-5-8 21:03:41 | 只看該作者 來(lái)自 中國上海
4#
yanjunwang008 發(fā)表于 2007-5-8 21:14:46 | 只看該作者 來(lái)自 中國江蘇無(wú)錫
看看學(xué)習學(xué)習
5#
問(wèn)題娃娃 發(fā)表于 2007-5-8 21:43:31 | 只看該作者 來(lái)自 中國安徽銅陵
恩 好好學(xué)習
6#
獨毒 發(fā)表于 2007-5-8 22:49:47 | 只看該作者 來(lái)自 中國廣東茂名
手動(dòng)很方便的
我也搞了幾次了
7#
jiegd 發(fā)表于 2007-5-9 09:13:01 | 只看該作者 來(lái)自 中國江西撫州
暈,直接把autorun.inf文件刪了再重建個(gè), 設置成只讀在殺其他的文件很管用
8#
gongpingzj 發(fā)表于 2007-5-10 02:45:17 | 只看該作者 來(lái)自 中國云南西雙版納傣族自治州

學(xué)習了,

學(xué)習了,好東西
9#
風(fēng)無(wú)痕 發(fā)表于 2007-5-10 08:45:14 | 只看該作者 來(lái)自 中國浙江紹興
不管好不好用,先頂了再說(shuō)
10#
正在刪除中 發(fā)表于 2007-5-13 18:54:36 | 只看該作者 來(lái)自 中國河南平頂山
好東西,我也下來(lái)了,文章寫(xiě)的也很好.
11#
eg777 發(fā)表于 2007-5-14 11:08:36 | 只看該作者 來(lái)自 中國浙江溫州
好東西,下來(lái)用用看哦
12#
清風(fēng)007 發(fā)表于 2007-5-14 17:17:18 | 只看該作者 來(lái)自 中國江西上饒
對直接用attrib去掉文件的屬性,直接刪除就可以了
13#
血之吻 發(fā)表于 2007-5-14 20:39:59 | 只看該作者 來(lái)自 中國廣東廣州
大家試試這個(gè)
============分界線(xiàn)=================
@echo off
set /p s="請輸入你要免疫的盤(pán)的盤(pán)符(按回車(chē)確認)"
md %s%:\autorun.inf
md %s%:\autorun.inf\免疫文件勿刪...\
attrib +a +s +h +r %s%:\autorun.inf
echo y|cacls %s%:\autorun.inf /d everyone
============分界線(xiàn)=================
將上面的用記事本另存為*.bat的格式.....
14#
獨毒 發(fā)表于 2007-5-15 22:22:13 | 只看該作者 來(lái)自 中國廣東茂名
15#
lznetshn  | 發(fā)表于 2007-5-16 09:42:22 | 只看該作者 來(lái)自 中國云南昆明
大家多多支持
多多學(xué)習
16#
花和尚 發(fā)表于 2007-5-17 16:29:58 | 只看該作者 來(lái)自 中國云南昆明
不錯夠詳細幫頂
17#
laiang6666 發(fā)表于 2007-5-18 13:59:16 | 只看該作者 來(lái)自 中國山東青島
18#
電腦維修員 發(fā)表于 2007-5-19 16:54:07 | 只看該作者 來(lái)自 中國廣東深圳
好東西
19#
lznetshn  | 發(fā)表于 2007-6-19 10:53:27 | 只看該作者 來(lái)自 中國云南昆明
大家頂起來(lái)
一起來(lái)對付AUTO病毒
20#
ljyang 發(fā)表于 2007-6-22 17:43:15 | 只看該作者 來(lái)自 中國云南昆明
下了,謝謝樓主
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規則

快速回復 返回頂部 返回列表
和静县| 云南省| 张家川| 泰兴市| 呈贡县| 扎赉特旗| 铜梁县| 盐津县| 勐海县| 赫章县| 自贡市| 宁阳县| 武夷山市| 乌拉特中旗| 海安县| 碌曲县| 鹰潭市| 灵台县| 建湖县| 浦北县| 姚安县| 新宾| 屯门区| 玉田县| 辽宁省| 大宁县| 印江| 海丰县| 兖州市| 中牟县| 清水河县| 酒泉市| 寿光市| 三明市| 堆龙德庆县| 济阳县| 内江市| 大城县| 额尔古纳市| 兴隆县| 德令哈市|