IT资讯/综合软件下载站!┆ 最新软件 最新文章 最新手机 UFO外星人 网站分类

您当前的位置→图文中心安全防范查杀autorun类病毒的通用方法

查杀autorun类病毒的通用方法


2009/5/16 9:28:39 编辑:佚名 来源:本站整理 
今天给大家分享查杀autorun类病毒的通用方法安全防范文章。喜欢查杀autorun类病毒的通用方法的可以分享查杀autorun类病毒的通用方法给你的好友。

双击盘符打不开,或者是新开一个窗口打开. 或者是让你选择文件的打开方式...
其实最明显的现像是鼠标右键中新增了两项,auto或者是自动播放....
如果发现以上症状那么就基本可以确定你中了autorun一类的病毒了...

喜欢安全防范的网友不妨去看看下面的文章:
  • 病毒的触发方法:

    平时用户都是双击打开磁盘,病毒正是利用了这一点,在注册表中关于盘符的那一项
    新加了两个键值 shell  command ,然后你双击打开盘符的时候病毒就会先启动,然
    后再打开磁盘.有的时候是双击没有反应,只能用右键打开.重装系统照样还是会中的
    那么下面我们来说一下此类病毒的通用查杀方法,希望大家都能自己动手...

    首先我要说的就是做系统的时候,就一定要做到的前两点:

    1、修改组策略关闭自动播放

    运行-->gpedit.msc-->用户配置-->系统-->关闭自动播放-->已启用-所有驱动器

    2、关掉自动播放所用到的一个服务

    运行-->services.msc-->Shell Hardware Detection服务-->启动类型-->禁用

    以下是你确定你中毒以后要做的,先结束病毒的进程..

    3、中毒以后查杀:修改注册表--->

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2]

    将此键值下所有带“+”的项依次展开, 如有“command”的, 或者是“shell”的,

    把下面的路径中的文件记下来, 然后全部删除。 默认所有的盘符中是没有+下的值的

    4、打开CMD 进入你中毒的盘符用attrib 命令查看具有隐藏属性的文件

    一般情况下都是带有  s r h 属性的, 分别是系统, 只读, 隐藏属性

    我们先去掉文件附加的属性www.arpun.com  attrib -s -h -r 文件名

    这样你就会在根目录下面看到这些文件的原型了, 剩下就是你delete这些垃圾了。

    delete /s /q 文件名

    windows下的操作方式也可以这样, 文件夹选顶, 去掉系统隐藏受保护的系统文件前

    的对勾, 然后显示所有文件就OK了。 这样再去把病毒删了。

    对于强一点的毒, 你可用unlocker1.85删除

    经过以上几步你基本上就可以搞定auto病毒了。

    最后还要把注册表启动项中关于病毒的相关键值给删除!!

    12下一页

    相关文章
  • Petya勒索病毒是什么 Petya勒索病毒怎么查杀防御
  • Fireball火球病毒正在传播感染,该如何查杀?
  • 金山卫士木马怎么查杀?
  • 安卓手机查杀流量病毒的方法
  • 安卓手机病毒都有哪些如何查杀
  • 电脑中毒后怎么用记事本查杀
  • 利用进程查杀病毒的两个使用小技巧
  • “熊猫烧香”等病毒查杀需要掌握5种方法
  • 相关推荐
  • 异鬼2病毒专杀工具(恶意网络病毒查杀工具) v1.2.0 最新版
  • 可牛u盘专杀工具(U盘病毒查杀工具) 1.1 官方版
  • RPC漏洞蠕虫专用查杀工具 v3.0 最新版
  • IObit Malware Fighter(恶意软件查杀) v4.2.0.2425 官方版
  • ProcessKO(查杀危险进程) V3.91 绿色免费版
  • 护卫神云查杀系统(服务器ASP木马查询) 4.5
  • 最强木马查杀软件 v1.0 官方免费版
  • D盾Web查杀 V1.5.9 官方官网版
  • 发表评论
    栏目列表
    阅读排行
    网站帮助 - 广告合作 - 下载声明 - 网站地图