Google
上一篇:时间保护器下载-系统时间被篡改解决办法下一篇:迅雷值100亿?

auto病毒清除办法

说起 auto 我自己都头大,因为这段时间 auto 这个病毒卷土重来,U盘的感染率及其高。前面我们写过的 U盘打不开解决办法,还有 显示无法显示的隐藏文件 一直到,最近的msconfig 配置 启动项 方法的介绍,出发点几乎都源于此。但是,关于 auto病毒,我又不知道如何写起。因为现在的 auto病毒的变种越来越复杂,并且有很多auto病毒变种有一整套对付杀毒软件和防止在安全模式下删除的策略,使近来出现的 auto病毒异常难对付。如果你能轻松使用杀毒软件杀掉,那谈不上你的杀毒软件的厉害,你应该很庆幸自己没有遇到很厉害的 auto病毒。

auto 没听过?双击硬盘盘符或者U盘打不开,或者右键单击你的某一个硬盘盘符的时候出现 auto 选项。看下图

auto

说了这么多,不是骇人听闻,更不是给 auto病毒做广告。下面的内容是写给如何防止感染的一套组合策略。分为预防阶段,第一时间发现解决方法,最后解决办法。

auto病毒的预防

1、本地防护。我们打开计算机上硬盘的或者U盘文件的时候需要修改习惯(如果你是双击硬盘打开文件这样的习惯的话),我们应该选择资源管理器的方式,即左侧是树状目录的样子。方法有很多,右键我的电脑,选择“资源管理器”;如果我们有使用快捷键的习惯,可以直接按Win+E ,Win键就是Windows标志的那个键,看下图。打开带有树状目录的我的电脑之后,从左侧的树状目录点击打开硬盘盘符,而不能从右侧的硬盘盘符打开(看下面第三个图)。

auto

如果你没有以上打开资源管理器的习惯,而是直接双击我的电脑,会出现下图,我们点击图中方框中的“文件夹”,将会出现下面第二个图。

auto

auto

打开上面的效果之后,要从左侧点开硬盘盘符,而不能从右侧双击打开。(看图示)

2、网络防护。把自己的操作系统补丁打全,安装具有网络防护能力的杀毒软件,并实时升级病毒库,如果有防火墙更好。现在的网络太“精彩”,所以我们千万不要“裸奔”。真的中招,就麻烦了。另外过几天扫描一下硬盘,(不要每天都扫描,对硬盘不是很好),一周左右足以。

当我们正在看网页或者游戏的时候,发现软件提示有危险的时候,我们要果断关闭网页,游戏等。不要因为那个页面上有你非常想看的东西,而放弃了计算机的危险境地。

 查看是否感染 auto病毒

这个方法有很多。

1、就是我们早期说的 u盘双击打不开解决办法,在这里简要说一下。启动“文件夹选项”(资源管理器——工具菜单——文件家选项),找到“查看”标签,去掉“隐藏受保护的操作系统文件”前的对勾,选择“显示所有文件和文件夹”项目,点击确定。

硬盘双击打不开

然后从左侧的树状结构(文件夹)中点击每一个硬盘盘符,在根目录下找到隐藏状态的 autorun.inf ,双击打开看看(文本文件,大胆打开),看看引导了什么样的文件,删除之,然后删除autorun.inf 。以此类推,各个盘符都要删除autorun.inf 。在看C盘的时候小心,不要误删了其他的文件,一定要看清楚是 autorun.inf 中显示的文件。

我们以一个例子来说如何找到 autorun.inf 中引导的文件。

[autorun]
open=123456.exe
shelleadme=安装软件
shell=setup

这段代码中,123456.exe 就是引导的病毒程序,所以,我们要将它和autorun.inf一起删除。

2、在如果以上方法看不到 autorun.inf 并不能代表你的计算机没有感染 auto病毒,但是上面的方法简单,所以先写出来。我们看下面更好的方法,不过需要我们记忆一点点东西。详细的使用方法参考  无法显示隐藏文件的解决办法  一文,我们在这里简单一点说。

启动CMD,方法是“运行”框中输入 CMD ,打回车,看下图。

auto

在启动的命令窗口中,输入 D: 打回车,然后输入 attrib * -r -s -h ,然后输入 E: 打回车,attrib * -r -s -h,以此类推,可以将DE等盘下的隐藏文件全部显示出来,命令必须在英文状态下输入,看下图(注意此命令不可使用到系统盘,如C盘)。此命令的意思参考 无法显示隐藏文件的解决办法一文。

auto

然后使用本文上部所列的打开硬盘的方法,看看你的硬盘下是否有 autorun.inf 等文件。

如果通过第二种方法没有发现 autorun.inf 等文件,那真的恭喜你,没有感染这个病毒。

auto病毒清理

这个想必是大家最想知道的,同时也是最麻烦的。

1、如果你的计算机本身没有感染auto病毒,只是U盘感染,可以通过你的杀毒软件扫描一下,方法是右键U盘盘符,出现的扫描菜单扫描,我们以卡巴斯基为例。

auto

或者使用上文“auto病毒预防”中提到的方法打开U盘,然后使用“查看是否感染auto病毒”所列的方法显示它,然后删除,如果会使用命令的朋友也可以使用 Del 命令。

2、如果不幸是你的计算机感染auto病毒,那一定需要一个杀毒软件来杀死他。可选的软件有 卡巴斯基7.0  瑞星2008NOD32,需要注意的是一定要升级到最新的病毒库。我们也可以使用auto专杀工具,但是现在我自己还没有发现好的专杀工具,有朋友推荐了360U盘病毒专杀 ,我自己的使用感觉不怎么好,对付U盘的auto病毒尚可,对于硬盘上的Auto病毒效果很差。

另外,还有一个可选的项目,Chenoe的杀毒,这个软件是在杀威金病毒时崭露头角,现在已经综合杀很多的常见病毒,如果你遇到不好解决的毛病,这个是个辅助项目。注意是辅助,不能靠他来挑大梁哦。

3、如果还是不能杀死它,那只有最坏的打算了,重做系统。

也许有朋友说,这个还用你教吗?我们都会。我不怀疑大家的能力,但是我还要小小的提示。如果不注意,我们从新安装的操作系统依旧病毒多多。不信你自己可以试试,或者参考一下 win32.virut病毒的清除方法 一文。

重做系统注意点是:

a、安装操作系统的过程中不要打开硬盘盘符,不要使用其中的程序。

b、操作系统核心程序安装完毕后,从光盘安装驱动程序(不可使用硬盘上的文件),然后使用光盘刻录的杀度软件,或者来本站下载卡巴斯基7.0等杀毒软件。这里说上网,很多朋友有点质疑,请你选择只打开你信任的站点,并且只找杀毒软件,不要乱逛。

c、安装杀毒软件,更新病毒库,然后对整个磁盘进行扫描。

d、彻底杀完病毒之后再安装其他的应用程序,和其他使用,如上网、游戏等。

因为今天讨论的是 auto病毒,所以很多不涉及的我们多没有展开,其实很多方法对于其他的病毒清除或者对于我们的计算机的保护都是很有帮助的。没有展开的项目我们以后可以展开独立的话题讨论。

本文原创来自 有图网 网址:http://www.utosee.com
原地址为 http://www.utosee.com/post/071206.html
上一篇:时间保护器下载-系统时间被篡改解决办法
下一篇:迅雷值100亿?
  • quote 1qin 于  2007-12-7 10:34:12 说:
  • Chenoe的杀毒点击后显示参数有问题
    utosee 于 2007-12-7 10:34:12 回复
    已经修复,谢谢提示。
  • 回复该留言
  • quote 2qin 于  2007-12-7 10:37:26 说:
  • 如果双击盘符可以打开
    是不是就可以确定没有autorun了
    utosee 于 2007-12-7 10:37:25 回复
    我已经给大家说了很好的打开方法,如果你坚持自己的方法,我也没什么可说的。
    另外,我已经说了如何检查是否感染了auto病毒,请看方法。
  • 回复该留言
  • quote 3转贴 于  2007-12-28 21:37:08 说:
  • 文章写的不错,我已经转贴了,已经写明文章的出处,让更多的朋友知道!
  • 回复该留言
  • quote 4橙子 于  2008-1-2 8:22:06 说:
  • 之前我也中了。后来摸索了一下,居然能杀掉。不过我是菜鸟,用了两个星期在网上找资料,再加上好运,才能杀掉的,所以原理我也不懂。说下我的方法把:下个QQKAV,把能能用的功能都用上,最值得注意的是有个“抑制病毒再生”点上,还有什么“插件管理”的,只要是红色的我都清了,其他能删的都删了。完了以后,杀毒软件都能装上了就能杀毒,到现在为止,电脑还没出现什么问题。现在电脑里装的是“卡吧+360+avg”。
    我也用这个方法帮同学同学杀过,是可行的。
    橙子 于 2008-1-2 8:22:06 回复
    补充一下,这个方法经过适合菜鸟们使用,因为我也是不大动电脑的人,而且操作也简单。
  • 回复该留言
  • quote 5清清白勹梦 于  2008-3-19 12:43:33 说:
  • 我的电脑每个盘都有一个叫"pagefile.sys"的系统文件而且占用空间是1.4几G的.请问高手我的电脑是不是中了什么病毒呀?
    utosee 于 2008-3-19 12:43:33 回复
    这个是系统文件,不要动。
  • 回复该留言
  • quote 6紫恋 于  2008-3-19 12:46:00 说:
  • 计算机重启后删除: 木马程序 Trojan-Downloader.Win32.Hmir.apy 文件: C:\WINDOWS\system32\drivers\pub1o2.sys
    为什么我重起了删除不了呢~~老兄~~~~~~~
    utosee 于 2008-3-19 12:46:00 回复
    安全模式下,用进程杀手关掉正在运行的相关进程,然后再杀(只扫描病毒所在那个文件夹)。实在还不行,到网上查专杀工具。
  • 回复该留言
  • quote 7淘E族 于  2008-4-8 8:29:22 说:
  • 我曾经听说过一种防止中auto病毒的方法,即在U盘或其他本地磁盘中新建一个文件夹,重命名为autorun.inf,这样就可能因为有重名文件夹而使其无法入侵。不知道行不行得通?!
    utosee 于 2008-4-8 9:01:58 回复
    可行,但要设定autorun.inf为只读和系统文件。不被别的病毒修改和删除。
    天安卫士 于 2008-12-13 9:37:02 回复
    慎用那是天安卫士,有残留永远删不掉
    好汉哥 于 2008-12-13 9:52:20 回复
    支持博主这么详细,说得不错。我中过,卡巴检不出,360哈哈,在各盘下都没有autorun.inf,屏蔽杀毒软件和360.专杀都没用。 最终重装还复活了,用兵刃发现可疑进程,禁了可疑进程,(不认识进程,反正多禁几个无所谓的)最后在安全模式下手工干掉它。花费一个星期天,重装1次。
    AUTO变种集各大毒一身,类似他们祖宗还像最新威金变种,自动修复,自动开机注入,镜像劫持。很多人是反应病毒是QQ来的。特别是来自QQ传来的所谓新奇图片,其实暗含病毒代码的。
    最安全的方法是:预防。CoolCool
  • 回复该留言
  • quote 8很好很强大 于  2008-5-28 13:18:07 说:
  • 楼主,偶好崇拜你哦
  • 回复该留言
  • quote 9流浪人 于  2008-10-13 22:06:58 说:
  • 楼主,万岁!
  • 回复该留言

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

    有图说明:本站内容多是是原创,如果你仔细看一定会喜欢上这里。同时感谢来访朋友的支持,如果你觉得不错,推荐朋友来看看 有图网址 http://www.utosee.com 它的意思是 you to see ,更多的介绍请点击关于有图页面查看本站的详细介绍
    友情提示:更多本站文章请使用网页上面的【搜索】来发现更多本站非常有用的好东西,点击“文章导航”会有好的发现。

最近发表

热文排行

本月排行

随机文章

有图博客 有图网 加入我们 版权所有 网站地图 豫ICP备07001147号 邮箱图标