我来我网
https://5come5.cn
 
您尚未 登录  注册 | 菠菜 | 软件站 | 音乐站 | 邮箱1 | 邮箱2 | 风格选择 | 更多 » 
 

«1 2 » Pages: ( 2/2 total )
本页主题: u盘病毒autorun   +   看不到系统隐藏文件 隐藏签名 | 打印 | 加为IE收藏 | 收藏主题 | 上一主题 | 下一主题

chaochaohan



爱心大使勋章
性别: 帅哥 状态: 该用户目前不在线
头衔: 192.168.2.8
等级: 荣誉会员
家族: 时间就停在这里
发贴: 15878
威望: 3
浮云: 669
在线等级:
注册时间: 2006-10-21
最后登陆: 2024-11-24

5come5帮你背单词 [ before /bi'fo:/ prep. 在…前面,在…以前;conj. 在…以前;ad. 以前,从前 ]


去下瑞星官网上的橙色八月专杀试试看
play our ETUDE

顶端 Posted: 2007-06-09 16:08 | [15 楼]
aspire5572



性别: 帅哥 状态: 该用户目前不在线
头衔: 无情大灾彰显无疆大爱
等级: 优秀会员
家族: 菠韬汹勇
发贴: 6336
威望: 1
浮云: 224
在线等级:
注册时间: 2007-03-11
最后登陆: 2010-02-23

5come5帮你背单词 [ convention /kən'venən/ n. 习俗,惯例,(正式)会议,公约,契约 ]


用usbcleaner试一试,它是全盘扫描,彻底清除autorun

顶端 Posted: 2007-06-09 16:37 | [16 楼]
侨光



性别: 帅哥 状态: 该用户目前不在线
等级: 品行端正
发贴: 308
威望: 0
浮云: 1123
在线等级:
注册时间: 2005-10-03
最后登陆: 2011-05-19

5come5帮你背单词 [ result /ri'zΛlt/ n. 结果,效果,成果,计算结果,答案 ]


刚刚去同学机子拷了点东西,也中了这个。。
不过,弄了一会就删了。呵~五分钟gg~
它这东东主要是关闭了window的管理器的隐藏功能。
方法一:我在安全模式下用linux 的管理器(Linux Patition Explorer),和第三方工具r-TotalCommander直接把其显示出来,直接A掉就行了。
方法二: 我在DOS下看了其属性,是SHR,或者在纯DOS下用:
  atribu -s -r -h .\SysInfo.dll
    del .\SysInfo.dll
    然后同样方法把autorun.ini文件删了重启(记得是全部盘符下都有这两个文件的!!)
本帖最近评分记录:
  • 浮云:3 (by X) | 理由: 原创内容
  • 顶端 Posted: 2007-06-10 00:22 | [17 楼]
    侨光



    性别: 帅哥 状态: 该用户目前不在线
    等级: 品行端正
    发贴: 308
    威望: 0
    浮云: 1123
    在线等级:
    注册时间: 2005-10-03
    最后登陆: 2011-05-19

    5come5帮你背单词 [ name /'neim/ n. 名字,姓名,名声,名望,知名人士,名义;vt. 给…取名,列举,任命,提名 ]


    病毒名:Trojan-Spy.Win32.Delf.uy

    这是一个无进程病毒,病毒主体就是一个dll(动态链界库)的形式。通过rundll32.exe激活,注入进程的方式发作。

    该病毒利用autorun.inf里面的信息重新激活了病毒,病毒被激活后会不断地在system32文件夹下面生成sysinfo.dll,插入到explorer.exe和winlogon.exe里面,在各个分区生成sysinfo2.dll(和sysinfo.dll时同一个文件)和autorun.inf,利用自动播放功能进行传播。

    注册表方面:不断创建HKCR\CLSID\{989D2FEB-5411-4565-8988-1DD2C5263377}以及其子项和子键,HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{989D2FEB-5411-4565-8988-1DD2C5263377}以及其子键,实现浏览器劫持,不断地将HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced下面的ShowSuperHidden的值设为4,使得用户不能查看隐藏文件。

    解决办法:

    用强制删除工具删除system32下面的sysinfo.dll,并删除各个分区下的autorun.inf和sysinfo2.dll。

    将注册表的HKCR\CLSID\{989D2FEB-5411-4565-8988-1DD2C5263377}值删除,HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{989D2FEB-5411-4565-8988-1DD2C5263377}也删除掉,HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced的ShowSuperHidden删除。在进行注册表搜索,将所有的sysinfo.dll和sysinfo2.dll相关的项目删除
    ==============
    可以使用autorun专杀工具:

    Autorun病毒防御者(英文名:AutoGuarder)是一款集查杀Autorun病毒、实时防御Autorun病毒为一体的专杀软件。她为查杀通过Autorun传播的病毒和木马提供了整套的解决方案。此外,软件中还附带了几个有用的工具,以解决Autorun病毒遗留下来的种种问题。

    有了Autorun病毒防御者,您将从此远离Autorun病毒带来的困扰。并且,她还是完全免费并且纯绿色的!
    顶端 Posted: 2007-06-10 22:14 | [18 楼]
    «1 2 » Pages: ( 2/2 total )
    我来我网·5come5 Forum » 电脑F.A.Q.

    Total 0.007216(s) query 5, Time now is:11-25 18:59, Gzip enabled
    Powered by PHPWind v5.3, Localized by 5come5 Tech Team, 黔ICP备16009856号