12   1  /  2  页   跳转

[已解决] U盘老病毒

U盘老病毒

autorun.inf  这应该是U盘的老病毒吧,不过还是不知道怎么清楚,请教各位大侠,还有谁知道这个病毒的危害啊?

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon)
最后编辑撒娇小妮子 最后编辑于 2008-08-24 22:32:44
分享到:
gototop
 

回复:U盘老病毒

U盘病毒有好多种的,对具体实例的处理方法会有所不同,有些只向系统盘写入病毒,有些所有分区写入病毒,还是得具体问题具体分析。楼主若中毒了,请上传日志或者提供具体的病毒名称
gototop
 

回复:U盘老病毒

U盘病毒传播方式都是以生成AUTO.ini文件来触发传播楼主可以出下一个AUTO防御者这软件来预防这类U盘病毒
gototop
 

回复:U盘老病毒

该用户帖子内容已被屏蔽
gototop
 

回复: U盘老病毒



引用:
这应该是U盘的老病毒吧,

哪个?
gototop
 

回复:U盘老病毒

病毒名字我放上去啦
gototop
 

回复:U盘老病毒

U盘对病毒的传播要借助autorun.inf文件的帮助,病毒首先把自身复制到u盘,然后创建一个autorun.inf,在你双击u盘时,会根据autorun.inf中的设置去运行u盘中的病毒,我们只要可以阻止autorun.inf文件的创建,那么U盘上就算有病毒也只能躺着睡大觉了,大家可能也想到这个,但是不管给autorun.inf设置了什么属性,病毒都会更改它,我提到的方法就是,在根目录下,删除autorun.inf文件,然后,根目下建立一个文件夹,名字就叫autorun.inf,这样一来,因为在同一目录下,同名的文件和文件夹不能共存的原理,病毒就无能为力,创建不了autorun.inf文件了,以后会不会出新病毒,自动去删文件夹,然后再建立文件就不知道了,但至少现阶段,这种方法是非常有效的。
..............................
该内容来自百度
gototop
 

回复 6F 撒娇小妮子 的帖子

1.扫日志前关闭无用进程,如QQ,迅雷及播放器程序

2.到官方下载SReng
下载地址
http://www.kztechs.com/sreng/download.html
SREng/智能扫描

等扫描完成,保存日志(LOG格式)

PS:如主程序SREng**.exe无法运行,导致无法扫描日志
将主程序改名为小狮子.bat

3.为了最大程度减少对病毒的误判,和对病毒准确定位,最好同时上传金山清理专家日志
下载金山清理专家
http://www.duba.net/qing/

金山清理专家-在线系统诊断(隐藏安全项)-导出诊断报告-(全选)-导出报告

(4.如都以上软件无法正常运行
尝试该版本SRENG

http://bbs.ikaka.com/attachment.aspx?attachmentid=412527
如2.6的能用,还是用2.6的

5.2份日志/报告以附件上传,贴到反病毒区
gototop
 

回复:U盘老病毒

autorun.inf文件不是病毒

它的实际文本内容指向的可执行文件才有可能是病毒
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复 9F 天月来了 的帖子

嘻嘻
完美卸载的免疫文件就是autorun.inf文件
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT