游客:  注册 | 登录 | 搜索 | 帮助
3s地带



标题: 是病毒么?
h飞
狂风
Rank: 5Rank: 5Rank: 5



UID 7905
精华 0
积分 592
帖子 181
现金 582
贡献值 0
阅读权限 50
注册 2007-8-24
是病毒么?
我电脑最近不知道怎么了,所有的隐藏文件都不能显示了,是中某个病毒了么?
如果是请朋友门告诉偶一下是什么病毒~!

谢谢各位大侠了~!

顶部
horrfx
狂风
Rank: 5Rank: 5Rank: 5



UID 7664
精华 0
积分 539
帖子 175
现金 529
贡献值 0
阅读权限 50
注册 2007-8-24
典型U盘病毒

其实这种病毒的及时含量很低,只能通过U盘的自动播放进行传播!
要是我不开启自动播放、不双击打开(不激活病毒),那病毒只能在U盘里长眠了!
其实清除这种病毒简单的很!
只要将中毒电脑上盘符下的autorun.inf给删除,然后再把盘符下的.exe文件,属性为只读、隐藏的全部删除掉就行!
再清理一下注册表、启动项就ok了!

手工清除:
Autorun病毒又名U盘病毒。
原理
U盘病毒主要依赖于U盘等可移动设备生存,当用户从网上下载文件并拷贝到U盘时便可能中了U盘病毒,当用 户双击U盘盘符时,便启动了隐藏了的Autorun.inf等系统文件,Autorun.inf是一个安装信息文件,通过它可 以实现可移动设备的自动运行

其文档格式为:
[autorun]
open=病毒.exe (这个是让U盘被双击自动运行时打开病毒.exe)
icon=*.icon (如果有图标文件*.icon,则U盘的盘符显示出该图标.)
防治
步骤1:打开记事本编辑如下: (如果可显示隐藏文件这布可省略)


Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30501"
"Type"="radio"
"CheckedValue"=dword:00000002
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51104"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden]
"Type"="checkbox"
"Text"="@shell32.dll,-30508"
"WarningIfNotDefault"="@shell32.dll,-28964"
"HKeyRoot"=dword:80000001
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"ValueName"="ShowSuperHidden"
"CheckedValue"=dword:00000000
"UncheckedValue"=dword:00000001
"DefaultValue"=dword:00000000
"HelpID"="shell.hlp#51103"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
@=""

将上另存为文件名: 显示隐藏文件.reg 保存类型选"所有文件"
然后双击此文件将其导入注册表

步骤2: 显示所有文件;(如果已经设置过的可以进入下一步)

我的电脑→工具→文件夹选项→查看
勾选“显示所有文件和文件夹”,取消“隐藏受保护的操作系统文件(推荐)”

步骤3:删除U盘下的病毒文件autorun.inf、toy.exe 包括那些属性为隐藏、只读的文件!如"Rose.exe"
"autorun.vbs" “RavMonE.exe"、"rose.exe"、"sxs.exe"、"copy.exe"、"setup.exe"等等

重启就行!如果还有残留,请用USBCleaner6.0 查杀

http://ishare.iask.sina.com.cn/cgi-bin/fileid.cgi?fileid=2070500

http://ishare.iask.sina.com.cn/cgi-bin/fileid.cgi?fileid=1573244
请采取以下措施防范病毒
1.使用金山网镖或Windows防火墙,可有效防止网络病毒通过黑客攻击手段入侵。
2.使用金山毒霸的漏洞修复功能或者windows update来修补系统漏洞,特别需要注意安装浏览器的新近补丁。
3.升级杀毒软件,开启实时监控
4.关闭windows的自动播放功能



严重要推荐
USBCleaner6.0
它除了基本查毒功能之外还有保护时间
恢复被病毒隐藏的文件、安全卸载移动盘符
修复注册表修复安全模式等等...
最新版的

USBCleaner V6.0 Build 20070812 完全版(病毒数324)

http://ishare.iask.sina.com.cn/cgi-bin/fileid.cgi?fileid=2070500(病毒数324)

http://ishare.iask.sina.com.cn/cgi-bin/fileid.cgi?fileid=1975078(病毒数297)
http://ishare.iask.sina.com.cn/cgi-bin/fileid.cgi?fileid=1897482(病毒数294)
http://ishare.iask.sina.com.cn/cgi-bin/fileid.cgi?fileid=1573244(病毒数288)

详细可以看看这里:

http://cidian.iask.sina.com.cn/cidian/browse.php?name=移动物质中的的autorun.inf文件


附件:显示隐藏文件及auto.rar

  
顶部
采花大盗
疾风
Rank: 4Rank: 4



UID 7774
精华 0
积分 238
帖子 79
现金 228
贡献值 0
阅读权限 40
注册 2007-8-24
1.使用这些工具查杀:
http://www.tmxy.net/qt/auto.htm
2.计算机安全需要五个方面的综合措施:
修复系统漏洞、防病毒、防木马、防恶意软件、紧急故障恢复
你到这里看看杀毒软件评价、排名和比较:
http://www.tmxy.net/
就知道世界上还有这么多好东西
看中了哪个
也可以在这里下载
都是免费的、正版的、自动升级的
建议:
卡巴查毒、AVG Anti-Spyware查木马、360查恶意软件(修复系统漏洞)、GHOST备份
注意平时只开卡巴的主动防御
360和AVG偶尔一用
试试吧

顶部


 
当前时区 GMT+8, 现在时间是 2008-12-2 11:50 清除 Cookies - 联系我们 - 3S地带 - Archiver - WAP - 赣ICP备07006302号
Powered by Discuz! 5.5.0  © Processed in 0.029108 second(s), 6 queries , Gzip enabled