中国IT动力,最新最全的IT技术教程
最新100篇 | 推荐100篇 | 专题100篇 | 排行榜 | 搜索 | 在线API文档 | 网通镜像
首 页 | 程序开发 | 操作系统 | 软件应用 | 图形图象 | 网络应用 | 精文荟萃 | 教育认证 | 硬件维护 | 未整理篇 | 站长教程
ASP JS PHP工程 ASP.NET 网站建设 UML J2EESUN .NET VC VB VFP 网络维护 数据库 DB2 SQL2000 Oracle Mysql
服务器 Win2000 Office C DreamWeaver FireWorks Flash PhotoShop 上网宝典 CorelDraw 协议大全 网络安全 微软认证
硬件维护  CPU  主板  硬盘  内存  显卡  显示器  键盘鼠标  声卡音箱  打印机  机箱电源  BIOS  网卡  C#  Java  Delphi  vs.net2005
  当前位置:> 网络应用 > 网络安全 > 查杀预防
让Autorun病毒没有后遗症的查杀方法
作者:xuey 时间:2007-12-08 17:42 出处:51cto 责编:月夜寒箫
              摘要:让Autorun病毒没有后遗症的查杀方法

AUTORUN病毒可以被杀毒软件查杀 ,但是常伴随可怕的后遗症:打不开盘符。下面的查杀方法可以解决这个问题。

一、感染autorun.vbs病毒的现象
该病毒主要通过U盘感染,中毒现象表现为主机不停的发出声音,类似于读软盘的声音,打印机无法正常工作且驱动无法安装。打开“我的电脑”以后,无论双击哪个盘的图标,系统都会重新打开一个窗口,同时一些杀毒软件报告:regedit.exe程序试图修改注册表XXX键值,已被拦截。这个是利用autorun.bat,autorun.vbs,autorun.reg进行扩展的木马。首先你第一次双击硬盘图标时会首次加载autorun.bat,然后会调用reg文件对注册表中的开机初始进程userinit后面增加这个autorun以保证其下次能够自启动,然后autorun.bat这个文件会开启windows中使用脚本的进程wscript以成功运行其autorun.vbs,进而实现一个循环链,单纯删除文件都会被恢复。

二、检测和解决感染autorun.vbs病毒的方法
(1)同时按住键盘上的“Ctrl+Alt+Del”键,选择“任务管理器”,选中“进程标签”,查看其中是否有一个名为“wscript.exe”的进程。如果有,即可能您已中毒.
(2)如有上述现象,可以通过如下方法删除此病毒:
1、点"开始"->"运行:cmd",进入cmd窗口粘贴以下命令:

@echo on
            taskkill /im explorer.exe /f
            taskkill /im wscript.exe
            start reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersi
/v ShowSuperHidden /t REG_DWORD /d 1 /f start reg import kill.reg del c:\autorun.* /f /q /as del %SYSTEMROOT%\system32\autorun.* /f /q /as del d:\autorun.* /f /q /as del e:\autorun.* /f /q /as del f:\autorun.* /f /q /as del g:\autorun.* /f /q /as del h:\autorun.* /f /q /as del i:\autorun.* /f /q /as del j:\autorun.* /f /q /as del k:\autorun.* /f /q /as del l:\autorun.* /f /q /as start explorer.exe

2、需要修改注册表
点“开始”->“运行”,输入regedit
在注册表
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2
下查找autorun.vbs
把数值修改成explorer.exe %1 就可以打开硬盘了
提示:所有硬盘都要改

在注册表
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon下,找userinit,xp的正确数值应该是c:\windows\system32\userinit.exe, (包括逗号)

关闭本页
 
首页 | 投资与合作 | 服务条款 | 隐私政策 | 收藏本站 | 设为首页 | 新用户注册 | 免责声明 | 使用帮助
Copyright ©2005-2008 chinaitpower.com All rights reserved. www.chinaitpower.com 版权所有