17 12
发新话题
打印

简易方法杀autorun.inf病毒

简易方法杀autorun.inf病毒

最近出现了用autorun.inf文件传播我木马或病毒,它通过使用者的误操作让目标程序执行,达到侵入电脑的目的,autorun.inf常用于对文件的安装等操作,是为了方便使用者运行程序。但因为有木马和病毒通过它传播所以它带来了很大的负面影响,这里有一简单的删除autorun.inf的方法:新建文本文档输入:
attrib c:\autorun.inf -h -s
attrib d:\autorun.inf -h -s
attrib e:\autorun.inf -h -s
attrib f:\autorun.inf -h -s
attrib g:\autorun.inf -h -s
attrib h:\autorun.inf -h -s
attrib i:\autorun.inf -h -s
attrib j:\autorun.inf -h -s
attrib k:\autorun.inf -h -s
attrib l:\autorun.inf -h -s
attrib m:\autorun.inf -h -s
attrib n:\autorun.inf -h -s
attrib o:\autorun.inf -h -s

del c:\autorun.txt
del d:\autorun.txt
del e:\autorun.txt
del f:\autorun.txt
del g:\autorun.txt
del h:\autorun.txt
del i:\autorun.txt
del j:\autorun.txt
del k:\autorun.txt
del l:\autorun.txt
del m:\autorun.txt
del n:\autorun.txt
del o:\autorun.txt

ren c:\autorun.inf autorun.txt
ren d:\autorun.inf autorun.txt
ren e:\autorun.inf autorun.txt
ren f:\autorun.inf autorun.txt
ren g:\autorun.inf autorun.txt
ren h:\autorun.inf autorun.txt
ren i:\autorun.inf autorun.txt
ren j:\autorun.inf autorun.txt
ren k:\autorun.inf autorun.txt
ren l:\autorun.inf autorun.txt
ren m:\autorun.inf autorun.txt
ren n:\autorun.inf autorun.txt
ren o:\autorun.inf autorun.txt
保存后修改后缀**.txt为**.bat如果系统不显示后缀则打开-》我的电脑-》工具-》文件夹选项-》查看——>(取消)隐藏文件类型的扩展名。然后再修改后缀为**.bat(**代表文件名)

TOP

这个也凑合
附件: 您所在的用户组无法下载或查看附件

TOP

360安全卫士+瑞星,杀一次。然后,运行msconfig,把相关启动项目删除(禁用)。。。重启。。。

然后,用unlocker,把盘符下的antorun.inf的一个安装文件强制删除。。

自创的方法。。。蛮好用。

[ 本帖最后由 磊哥 于 2007-11-23 21:55 编辑 ]
双面天使的神话 半朵梅花的指甲 两片闪闪的睫毛 很红很红的卷发  穿著 和曼玉一样的紧身旗袍 带著 和梦露一样的迷人微笑 眼神 越迷幻 越模糊 越大胆才越有味道

TOP

USBCleaner

TOP

……养成好习惯

基本无视autorun了

TOP

回复 5# 的帖子

很对,有个好习惯,挺好!可是你说的是什么好习惯?

TOP

回复 6# 的帖子

当然是随时升级到最新版本的杀软(瑞星2008免费 或者 卡车司机,25/半年,效果比较好)。打好所有系统补丁。。不登陆不了解的网页。。。。要找一个预防U盘病毒的防火墙(360安全卫士有)。。。

其他,还没想好。。至少一周彻底查次木马。。木马猎手比较好用。http://www.leehare.cn/read.php/3438.htm  针对目前所有的木马类型。

删除不掉了的文件。可以用unlocker,解锁后,强制删除(卸载)。

[ 本帖最后由 磊哥 于 2007-11-25 09:36 编辑 ]
双面天使的神话 半朵梅花的指甲 两片闪闪的睫毛 很红很红的卷发  穿著 和曼玉一样的紧身旗袍 带著 和梦露一样的迷人微笑 眼神 越迷幻 越模糊 越大胆才越有味道

TOP

……右键打开

虽然有一次MP4被感染结果右键变成两个 打开……不过一眼也就看出来怎么回事了

替换掉的话基本没碰到……忽略

女同学的话装个 临时监控 也就占4  ~ 5  M的内存

禁止掉自动运行好了

TOP

   从资源管理器打开

TOP

引用:
原帖由 美科辣舞 于 2007-11-26 10:28 发表
   从资源管理器打开
这个应该需要验证一下



因为我印象中

好像这样打开也会运行Autorun.Inf

TOP

 17 12
发新话题