切换到宽版
  • 11184阅读
  • 26回复

[杀毒]常见的“自动运行”类病毒的清除(杀毒后,U盘、硬盘双击打不开,重装也不行) [复制链接]

上一主题 下一主题
离线欣宇
 

发帖
5723
啄木币
228995
鲜花
1684
只看楼主 倒序阅读 使用道具 0楼 发表于: 2007-01-04
原创,欢迎交流经验。

你或许有这样几种经历:
1.中毒了,杀毒后,发现硬盘双击打不开了,或者出现“打开方式”。
2.中毒很厉害,只好重装系统,但辛辛苦苦重装后,惊奇、痛苦的发现同样的病毒马上又出现了!难道是安装盘或者Ghost文件本身有病毒吗?其实不是的。
重装系统到底能不能清除病毒?前些日子一次与病毒的较量中,又有一些心得体会,写下来给大家提个醒,希望有所帮助,不要再走弯路了!

中毒现象:
1.双击U盘打不开,或者出现“打开方式”
2.双击硬盘打不开,或者出现“打开方式”
3.重装系统后,同样的问题又出现了。

病毒原理:

我们知道,一般的光盘都能是插入后(或者双击盘符后)自动运行的,这是因为光盘中都有个“Autorun”文件。而现在很多病毒对这个“Autorun”很是感兴趣。他通过在硬盘或者U盘里创建一个Autorun,以获得当你双击盘符时发作的机会。
这种病毒做的最绝的是:重装系统对其没有影响。这是因为:重装系统一般只是格式化C盘,但如果你D盘里有这种病毒,一旦你双击D盘时,病毒就立刻发作并马上将自己传播到刚重装的系统中。

判断办法:

(以D盘为例)右击D盘,看看是否有“自动播放”、“open”、“Auto”等字样。如果有,那就心里有底了,病毒很好找的。重装系统或Ghost还原后,这一点是非常重要的,否则很可能又让病毒发作,那就白重装了。

解决方法:

 1.显示隐藏文件。
打开我的电脑,工具--文件夹选项--查看--不选择“隐藏受保护的操作系统文件”,选中“显示所有文件和文件夹”,确定。
如果还是显示不出来,那就是病毒把注册表项改了,可以下载运行这个文件: showall.reg (2 K) 下载次数:210 ,应该就可以显示出来了。

 2.找到罪魁祸首。
(以D盘为例)右击D盘,选“打开”或者“资源管理器”。应该会有个叫“Autorun”的隐藏文件,双击可用记事本打开。里面会有autorun=*.exe之类的语句。这个*.exe等就是病毒了。

 3.删除病毒。
将这个*.exe连带Autorun一起删除。当然,有些病毒不只是exe,可能还有dll和dat等扩展文件,也好判断,一般在那些隐藏的文件都是病毒,如果不放心可以看看创建日期,与*.exe为一天的那些肯定不是什么好东东,删除就是。(注意:RECYCLER和System Volume Information两个隐藏文件夹不要动,那是系统回收站和系统还原文件)

  现在,重启电脑(或重新加载explorer进程),看看是不是正常了?U盘只需重新插入即可。

=============================================
以上为手动查杀方法,适合没有任何工具时处理。其实现在已经有做的很好的专杀软件了,见附件
描述:Autorun病毒防御者
附件: AutoGuarder.rar (733 K) 下载次数:366
4条评分
linana 鲜花 +1 - 2007-01-04
红色冰风 鲜花 +1 - 2007-01-04
小鹏8号 鲜花 +1 - 2007-01-04
vivey 鲜花 +1 - 2007-01-04
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
一路向前
离线linana
发帖
2205
啄木币
7130
鲜花
538
只看该作者 1楼 发表于: 2007-01-04
据说高手都是很少重装电脑的。
离线欣宇

发帖
5723
啄木币
228995
鲜花
1684
只看该作者 2楼 发表于: 2007-01-04
其实中病毒后重装系统是一种偷懒的方法。
自己机器中了病毒的话,一定要刨根问底一下的,对病毒屈膝投降也太窝囊了,呵呵。
一路向前
发帖
2991
啄木币
457
鲜花
323
只看该作者 3楼 发表于: 2007-01-04
欣赏楼上的话,有问题自己想办法解决.我就禁用了系统还原,坚决不装一键ghost.
不过,有时,很辛苦的啊。
离线doctor_li
发帖
2732
啄木币
16705
鲜花
420
只看该作者 4楼 发表于: 2007-01-04
LZ说的不错,就是这样解决。
不过我想补充一点:有的时候你中这类病毒后,你按照以上步骤却显示不出来隐藏文件,因为病毒也在改进,它不让你找到这个AUTORUN文件,所以首要的还是保持杀毒软件的更新,杀毒之后再按照LZ的办法操作。
引用第3楼狼易2007-01-04 20:19发表的“”:欣赏楼上的话,有问题自己想办法解决.我就禁用了系统还原,坚决不装一键ghost.不过,有时,很辛苦的啊。


这位兄弟似乎很强啊,还是装机装的太少,让你管理个几十台机器的机房你试试看,或者整天有菜鸟同学跑来找你说“机器又瘫痪了”,你就不会这么说了
离线daf1983
发帖
1172
啄木币
50965
鲜花
75
只看该作者 5楼 发表于: 2007-01-04
引用第4楼doctor_li2007-01-04 20:51发表的“”:LZ说的不错,就是这样解决。不过我想补充一点:有的时候你中这类病毒后,你按照以上步骤却显示不出来隐藏文件,因为病毒也在改进,它不让你找到这个AUTORUN文件,所以首要的还是保持杀毒软件的更新,杀毒之后再按照LZ的办法操作。.......



呵呵
我最爱重装了
打游戏又快

还原也挺好
虽说占点空间

ghost 挺好
不会命令
也懒得装ghost

装上杀毒俺的机子卡
只能带着天网
裸奔
我郁闷的事情:
          1,祖国没有统一;
                        2,人民还要劳动
                                      3,世界如此诱惑
                                                  4,本人竟然不帅

※※※※※※※※※
面朝大海,春暖花开  
※※※※※※※※※Email me     有空来看看My Blog
                
离线欣宇

发帖
5723
啄木币
228995
鲜花
1684
只看该作者 6楼 发表于: 2007-01-04
引用第4楼doctor_li2007-01-04 20:51发表的“”:不过我想补充一点:有的时候你中这类病毒后,你按照以上步骤却显示不出来隐藏文件,因为病毒也在改进,它不让你找到这个AUTORUN文件,所以首要的还是保持杀毒软件的更新,杀毒之后再按照LZ的办法操作。.......

的确很多病毒都懂得这样保护自己,一般方法显示不出来。只能改注册表了。
谢谢补充,修改了一下
一路向前
离线欣宇

发帖
5723
啄木币
228995
鲜花
1684
只看该作者 7楼 发表于: 2007-01-04
引用第3楼狼易2007-01-04 20:19发表的“”:欣赏楼上的话,有问题自己想办法解决.我就禁用了系统还原,坚决不装一键ghost.不过,有时,很辛苦的啊。

这个“系统还原”还是很有作用的,虽然有时候不能成功还原

杀毒软件毕竟不是万能的,即使把病毒杀掉后,还是可能会有后遗症。多然大多数可以手动解决,但有一些真的很棘手,譬如某些系统文件被篡改等,这时候系统还原可能帮你大忙的。

给别人装机器后,我都会保留“系统还原”,因为他们很可能一个误操作或让一个恶意程序运行,造成严重后果,这是,你只要在电话里说一声“开始-—程序—附件—系统工具……”,呵呵,一般问题都能解决,省力啊~呵呵

系统还原只需保留对C盘的监视,这样一般不会拖累系统。我一直这样用。心里踏实点呵呵

至于Ghost,可以在装好最纯净的系统后做一个(也可以把Office等常用软件加进去),这样在必须重装时会很省力的奥。动辄上百G的硬盘,也不在乎这2G的空间吧,呵呵
一路向前
离线天傲孤星
发帖
572
啄木币
183
鲜花
15
只看该作者 8楼 发表于: 2007-01-05
受益匪浅阿111
离线啄木论坛
发帖
142
啄木币
510
鲜花
41
只看该作者 9楼 发表于: 2007-01-06
就是autorun.inf。不过如果是硬盘上的分区中了就算是删掉了左键的关联也是存在的,windows下面又不能umount,所以一直没有什么好办法,u盘上面中了,删掉并将根目录的exe文件删掉以后拔除重新插上就成。
离线欣宇

发帖
5723
啄木币
228995
鲜花
1684
只看该作者 10楼 发表于: 2007-01-06
引用第9楼啄木论坛2007-01-06 00:32发表的“”:就是autorun.inf。不过如果是硬盘上的分区中了就算是删掉了左键的关联也是存在的,windows下面又不能umount,所以一直没有什么好办法,u盘上面中了,删掉并将根目录的exe文件删掉以后拔除重新插上就成。

删除了autorun后,一般重启一下就可以恢复了。如果还是不行的话,那就是注册表被改了,可以尝试用regfix改回来
附件: RegFix 注册表关键值修复工具 1.22.exe (174 K) 下载次数:94
一路向前
离线cctvhod
发帖
1872
啄木币
425
鲜花
733
只看该作者 11楼 发表于: 2007-01-06
下载一个落雪专杀
绝对好用
离线lovekaka
发帖
1989
啄木币
2004
鲜花
169
只看该作者 12楼 发表于: 2007-01-07
我的机器已经两年没有重装了。。。。。。。杀毒软件到期了,最近裸奔。。。。
明显感觉的到机器变慢了。。。。
不要毒的弟兄们都上mac吧,病毒超级少。。。。。要不就linux吧,像debug01说的那样umount下。。。。。。。
windows下有几个病毒怕什么?????
离线doctor_li
发帖
2732
啄木币
16705
鲜花
420
只看该作者 13楼 发表于: 2007-01-07
引用第12楼lovekaka2007-01-07 12:46发表的“”:我的机器已经两年没有重装了。。。。。。。


强啊!

我也不大重装,就是隔段时间来个一键恢复
离线little
发帖
7018
啄木币
660
鲜花
697
只看该作者 14楼 发表于: 2007-01-07
欣宇开始扶持电脑版了。。
快速回复
限100 字节
 
上一个 下一个