返回列表 回复 发帖

Autorun病毒

最近在工作中老遇到一些顾客说是他机器里的盘符点不开了....去了后发现原来是中了Autorun病毒了....我估计大家好多人现在也碰到这个问题了,呵呵,Autorun病毒成为了当下趋势。从最早出现的Autorun病毒——"开机跳出空白记事本病毒"开始写批处理专杀工具,后来发展到现在的这个通用清理Autorun病毒的工具,但病毒发展到了熊猫烧香这种感染文件类型,作者oicu(孤独疯子可不是作者啊,呵呵,大家不要搞混了)技术有限,写的工具也只能清理一些简单的非感染exe类型的Autorun老病毒。        第一次运行zip压缩包里面的 DelAutorun1.0.7.2.0120.exe 是解压,解压后会删除原来的版本,以后使用可以用桌面的快捷方式而不用再次解压。

根据Autorun.inf文件删除根目录下的未知可执行文件,电脑刚接上U盘等移动存储的时候可以查查U盘是否有病毒,非监控。

里面有一个install.inf文件,修复几个重要注册表项。要是开机跳出什么搜索界面、跳出我的文档、不能双击打开硬盘,都可以试试用它修复。第一次解压时自动运行,以后要用就先找到这个文件,右键点击选择“安装”。
主要功能:
1. 查杀磁盘(硬盘/ U盘/MP3/移动硬盘)里的病毒
2. 只查杀移动存储的 Autorun 病毒
3. 所有磁盘分区免疫 Autorun 病毒
4. 关闭光驱以及移动存储的自动运行、自动播放(该部分引用深山红叶的)
5. 删除指定分区的免疫文件夹Autorun.inf
6. 恢复解析磁盘根目录的Autorun.inf文件、光驱和移动存储的自动运行


附带的txt文件可以杀的病毒:
       开机跳出空白记事本、西南民族大学比肩社区BBS、RavMonE.exe、Autorun风暴(开机弹出我的文档)、AdobeR.exe、sxs.exe、rose.exe、Explorer三好学生(不能打开魔兽3等游戏的文件夹)、tel.xls.exe、fun.xls.exe、Setup.pif(winl0gon)、WIn.exe(假任务管理器)、printer.exe、sxs.exe变种(成人小说.exe)等。

       只删除移动存储各个盘上的 SHE.exe、ctfmon.exe、winw0rd.exe、wokaye.exe、wsctf.exe 病毒,未处理硬盘上的。

一般的文件清理可以自己添加文件名到txt文件,txt文件里面都有详细说明。
返回列表