精典的ASP传奇的J2EE新生的NETFTP服务器服务器安全WINDOWSB/S 模式WEB安全WAP世界动态网站推广宣传
空间服务器数据库技术邮局服务器站長工具硬设与组建Alexa专题DHTML项目管理WEB标准电脑硬件
病毒知识电脑使用布线协议接入交换路由局域网无线网络网络规划
Visual BasicVisual C/C++MssqlMySqloracleSybase 存在安全风险进程系统进程列表应用程序进程列表其它进程列表
黑客编程漏洞分析本地提权免杀技术脚本漏洞数据库注入安全防护内网渗透加密解密工具使用
WAP技术WAP入门
 您的位置:   >> 相关知识 >> 病毒木马 >> 病毒知识 >>

不再重装 手动清除顽固病毒AutoRUN

合金网络科技

 
  添加日期:2007-12-29 点击次数:15次  
   
  前二天,笔者在互联网上查找资料,点开一个网页后,突然感觉计算机运行不正常:进入一种假死的状态,硬盘LED灯一直长亮,点开其它网页无反应。“不好!”,匆忙间赶紧断开网线,但很不幸,仍然感染了病毒。

  防病毒软件不断地跳出警告窗口,显示清除后过几秒钟又跳出同一文件感染计算机病毒。打开“我的电脑”右击C盘、D盘、E盘分别出弹出了“Auto”子菜单。通过Mcafee防病毒自动防护功能,不断跳出在C:盘根目录发现Autorun.inf文件感染“Generic component” 计算机病毒。



  首先使用“Msconfig”工具检查了启动项,没有发现导常,后打开任务管理器后,数十个进程看似比较正常。尝试手动删除C盘、D盘、E盘等AutoRun.inf、Auto.exe文件后,使用F5刷新后仍然会再次出现。进入保护模式下使用杀毒软件全面扫描后,花费约二个小时也只找到了几个Autorun.inf文件感染了病毒。没办法,笔者后来只能通过重装系统解决了问题。





  没想到昨天在浏览网页时,再次感染了该病毒。笔者火气一下冒出来了:“我就不信解决不掉这该死的病毒!”。有了前一次感染该病毒的经验,笔者首先通过Google和Baidu搜索“AutoRun.inf”、Generic component关健字,希望能够详细了解一下病毒特性,同时也希望找到一款工具软件来自动清除。下载了几个工具软件:如360安全卫士U盘病毒专杀工具,扫描了半天仍无收获,看来要想清理该病毒只能把希望寄托于自己多年的专业知识来解决这个病毒了。

节日前后病毒耍花招 U盘病毒现真假回收站

  圣诞刚过,元旦转瞬既至,年终岁末正值病毒“扎堆儿”发作期,节假日期间人们上网休闲娱乐明显增多,聊天、下载电影,玩网络游戏的同时,也为黑客们提供了更多的“作战”机会,用户一不小心,就会落入黑客们精心准备好的“陷阱”之中。近日,微点主动防御软件即捕获了一假扮“回收站”的病毒(Worm.Win32.AutoRun.nn),微点反病毒专家提醒广大网友,U盘下默认是没有回收站的,如果您打开U盘时发现有回收站样式的图标,请一定要格外留心,以免不慎激活病毒造成损失。

  据微点反病毒专家介绍,回收站对于大家来说太常见了,以至于病毒会利用U盘中没有回收站这个细节去欺骗网友运行。这个“假回收站”病毒在隐蔽手法上非常特别,使得一般用户难以发觉,从黑客角度讲可以有效延长病毒的存活时间。根据Windows的相关机制,硬盘和移动硬盘等大容量存贮器设置有回收站,而U盘等小容量存储器一般都没有回收站。所以广大网友如果在U盘下发现有回收站,在磁盘根目录下发现有两个回收站,一定要格外警惕,建议广大网友遇到异常情况可以尝试用右键属性来判断回收站的真伪,“假回收站”的属性中会明确显示其文件类型为应用程序,而“真回收站”的类型则显示为文件夹。

  微点反病毒专家介绍,由于圣诞、元旦等节日相距很近,国务院调整假期安排后,2008年的节假日会更多,节假日期间上网用户数激增,休闲娱乐的同时,用户往往会放松自我保护意识,所以节假日反而很可能成为电脑病毒的高发期。微点反病毒专家建议广大网友,为使您节日期间能够轻松愉快地进行网上冲浪,建议使用微点主动防御软件,根本无需关闭自动播放功能,就可以有效防御“回收站”这类典型的Autorun病毒。这样既可以保证用户安全使用正常的自动播放功能,又可以在发现有害的自动播放程序时准确查杀。

  对于还未安装使用微点主动防御软件的网友,微点反病毒专家建议:

  1.不要在不明站点下载非官方版本的软件进行安装,避免病毒通过捆绑的方式进入您的系统;

  2.建议关闭U盘自动播放,具体操作步骤:开始->运行->gpedit.msc->计算机配置->管理模板->系统->在右侧找到'关闭自动播放'->双击->选择'己启用';

  3.尽快将您的杀毒软件特征库升级到最新版本进行查杀,并开启防火墙拦截网络异常访问,如依然有异常情况请注意及时与专业的安全软件厂商联系获取技术支持;

  4.开启windows自动更新,及时打好漏洞补丁。
精典的ASP精选TOP
· 利用ADODB.Stream 防盗链
· Adodb.Stream说明手册
· 采集需要登录
· ASP 判断远程图片是否存在
· 在ServerXMLHTTP组件中使用代理服务器
· 用XMLHTTP通过代理服务器从服务提取数据的一些问题
· objXML.readystate的值
· 互联网HTTP连接等出错代码大全
· 利用XMLHTTP实现的二级连动Select
· 利用 xmlhttp 分块上传文件
 
服务器安全点击TOP
· 新云最新漏洞总结篇
· 各类网站的默认数据库和密码
· Windows Server2003 防木马权限设置IIS服务器安全配置整理
· 针对ASP网站的Win 2003硬盘安全设置
· IIS 6 的PHP 最佳配置方法
· 利用SA.exe 将Iusr_victim克隆为Administrator
· Cmd模式下的入侵技术大全
· 破解网页代码加密
· SERV-U 6.4提权方法,通杀SERV-U版本
· 新云网站管理系统文件注入漏洞
 
硬设与组建点击TOP
· 从头到尾教你组建小型局域网20
· 从头到尾教你组建小型局域网19
· 从头到尾教你组建小型局域网18
· 从头到尾教你组建小型局域网17
· 从头到尾教你组建小型局域网16
· 从头到尾教你组建小型局域网15
· 从头到尾教你组建小型局域网14
· 从头到尾教你组建小型局域网13
· 从头到尾教你组建小型局域网12
· 从头到尾教你组建小型局域网11
 
病毒知识点击TOP
· 不再重装 手动清除顽固病毒AutoRUN
· 木马静态变动态 DLL木马程序大揭秘
· 详解一个很牛X的网马
· 一个网马
· Trojan-Downloader.Win32.Delf.bab
· 抓了一个AJAX的网马
· 迅雷5 最新0day利用程序
· 自动关掉270种杀毒软件
· RealPlayer 最新网马
· 五个反弹型后门的源代码
 
WINDOWS点击TOP
· 4【系统知识】常见文件扩展名及简要说明!!! ==超详尽==
· 3【系统知识】常见文件扩展名及简要说明!!! ==超详尽==
· 2【系统知识】常见文件扩展名及简要说明!!! ==超详尽==
· 1【系统知识】常见文件扩展名及简要说明!!! ==超详尽==
· Capture an HTML document as an image
· 如何给eWebEditor编辑器加上运行代码框功能
· 给CuteEditor5增加了高亮代码显示功能
· CuteEditor6.0使用配置心得体会
· 关于IE插件的CLSID问题
· 对开发的程序(制作CAB)进行签名,并允许网站中使用
  "凌风微型文章系统",针对"搜索引擎"完美设计,提高"搜索引擎"对网站容量,质量的评估值,"扁平化,转静态 ..."