1   1  /  1  页   跳转

DOS下删除auto病毒办法

DOS下删除auto病毒办法

auto病毒的特点是不能双击硬盘,只能用反键打开,点击反键回发现有AUTO,双击就会中毒,蔓延速度飞快,它会关闭所有杀毒保护,禁止打开隐藏选项,烦死人,我试过用瑞星最新版进入安全模式下杀,根本杀不掉,只好用以下方法进行清楚:

重起系统进入安全模式的DOS:
c:\attrib -h -r -s
c:\dir
会发现
autorun.inf
c:\del autorun.inf
c:\dir
当你删除aurorun.inf之后会发现有新的病毒文件名字出现,用del命令继续删除直至完全清楚,
其他盘照此方法进行清除
d:\attiib -h -r -s
......
重起
清楚完毕


后来在网上搜索了关于次病毒的防御办法不知道好用不,先转载下来在说吧:
让autorun.inf不再自作主张自动运行

{现在有一种病毒利用autorun.inf的特点,让你的硬盘分区或U盘打双击打不开,只能用右键打开,烦死了,其实为了防止这类病毒,在把这个病毒清除或还没感染这个病毒的时候我们可以这样做来防止再次感染这个病毒:
1、打开记事本,不用输入任何内容
2、点“文件-另存为”,文件名输入autorun.inf,然后保存下来,并设置为只读属性
3、把这个文件复制到你的硬盘分区和U盘上就可以了。

为什么呢?因为同名文件是不能直接覆盖的,如果带病毒的autorun.inf想写入磁盘或U盘的话,由于有了同名的文件且是只读的,它根本写不进去,更别说发作了,呵呵!}



小弟只是虾米,如果有高手有更好的办法的话希望一同探讨
最后编辑2007-01-27 20:49:38
分享到:
gototop
 

其本是可以删除AUT文件,可是主病毒文件你不删除也没用。
像ses.exe没10秒检测硬盘。
gototop
 

用我的方法可以在DOS里找到它,把它删了就没事了
gototop
 

如果病毒文件在NTFS分区,应该有个好办法解决。就是取消简单共享,然后设置权限,拒绝任何用户(用户组)对病毒文件的读写。然后重新启动计算机,有可能系统启动时无法读取病毒文件,即使有一些企图释放病毒其他文件企图释放病毒也会失败。这种方法也适用于各分区根目录下的autorun.inf
gototop
 

谢谢楼上的经验
我在DOS下删除autorun.inf文件后发现生成了新的文件
用你的办法不知道能否彻底的将病毒删除那?
gototop
 

要是所有病毒文件已经知道,释放病毒的文件也知道,而且没有系统文件被感染,同时文件所在分区是NTFS分区,应该可以解决问题。
即使是 安全模式下无法杀除的病毒也可能能够解决。

当然了,这仅仅是制止病毒发作而已,正常之后还需要在注册表中寻找启动痕迹,纠正,然后重新设置可以读取文件,然后删除病毒文件,再建立相同文件名的空白文件迷惑,同时设置这个空白文件的权限为拒绝读写,就可以起到免疫的作用了。
gototop
 

-h -r -s

去处系统文件属性  隐藏属性 还有一个忘记是什么?

不要意思
gototop
 

该用户帖子内容已被屏蔽
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT