文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 招聘 专题 新闻
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 网络安全 » 病毒木马 » 一些autorun病毒的手动删除方法       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: [病毒预报] 一些autorun病毒的手动删除方法  ( 查看:687  回复:6 )   
 
jzxiang
新新人类  点击可查看详细



帖子 8
精华 0
无忧币 30
积分 20
阅读权限 20
注册日期 2007-11-1
最后登录 2008-3-14 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-11-1 16:28   标题:一些autorun病毒的手动删除方法
上一帖 |
autorun病毒解决起来比较麻烦,要有一定的基础才行。大致如下:
1、用番茄花园版win2003安装盘启动电脑选用NTFS 的DOS启动;
2、启动后用Attrib -r -s -a -h illyyva.exe命令去掉所有盘分区上的illyyva.exe、autorun.inf、sysinfo2.dll、neexx.exe.........等根目录下文件的全部属性,然后用del 命令删除;
3、用dir /ah是否已全部干掉这几个文件了,如果是直接ghost恢复系统后重启,一切OK。
4、如果没有做ghost系统备份,就转到C盘,(用dir命令来确认是不是C盘);
5、进入C:\Program Files\下,用方法1-3删除neexx.exe文件,进入C:\Program Files\Common Files\用方法1-2去掉2个隐藏目录的隐藏属性,进入C:\Program Files\Common Files\system\用方法1-3删除全部隐藏文件,进入C:\Program Files\Common Files\Microsoft Shared\用方法1-3删除全部隐藏文件,之后重启电脑,进入注册表删除全部illyyva.exe、autorun.inf、sysinfo2.dll、neexx.exe............等文件的信息(就是你刚才删除的全部隐藏文件的文件名),删除完这些信息后,系统就一切OK了,这方法可用于大多数autorun病毒。对于直接感染exe文件的病毒不适用本方法。
牛粪拱拱的翅膀原创,如要转载,请保留本信息。
如有兴趣可以一起研究:QQ:635521952
                                e-mail:jzxiang@126.com



网络工程师到底该不该去考CCIE认证?
2007-11-1 16:281楼
[ 顶部 ]
 
王三枚
新新人类  点击可查看详细



帖子 43
精华 0
无忧币 64
积分 43
阅读权限 20
注册日期 2007-10-25
最后登录 2008-7-8 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-11-1 21:50 
学习了,我对手动删除还不是很熟练,以后请多指教



网络工程师到底该不该去考CCIE认证?
2007-11-1 21:502楼
[ 顶部 ]
 
WHOSE
新新人类  点击可查看详细


帖子 37
精华 0
无忧币 43
积分 37
阅读权限 20
注册日期 2007-10-25
最后登录 2008-2-29 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-11-3 15:50 
用过了的,不过要多删几遍~~~



【每日必读】头条新闻大扫荡
2007-11-3 15:503楼
[ 顶部 ]
 
jzxiang
新新人类  点击可查看详细



帖子 8
精华 0
无忧币 30
积分 20
阅读权限 20
注册日期 2007-11-1
最后登录 2008-3-14 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-11-5 20:04 
手动删除病毒有一定风险,弄不好就得从头再来!不过对软件知识的提升很大,加经验值比较多。



网络工程师到底该不该去考CCIE认证?
2007-11-5 20:044楼
[ 顶部 ]
 
南雁●风满楼
技术员  点击可查看详细



帖子 163
精华 0
无忧币 406
积分 281
阅读权限 30
注册日期 2006-10-9
最后登录 2008-7-2 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-11-6 06:48 
能不能编个批处理?这样操作太费时间了



网络工程师到底该不该去考CCIE认证?
2007-11-6 06:485楼
[ 顶部 ]
 
jzxiang
新新人类  点击可查看详细



帖子 8
精华 0
无忧币 30
积分 20
阅读权限 20
注册日期 2007-11-1
最后登录 2008-3-14 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-6 21:46 
批处理写过,但有的病毒每次运行时的PID值都不一样,是随机的,所以批处理不太实用,最主要是掌握方法,以不变应万变。



网络工程师到底该不该去考CCIE认证?
2008-3-6 21:466楼
[ 顶部 ]
 
weiyx2000
新新人类  点击可查看详细



帖子 40
精华 0
无忧币 21
积分 82
阅读权限 20
注册日期 2006-12-14
最后登录 2008-5-25 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-3-7 10:15   标题:用过,效果不大啊!

用过,效果不大啊!用过,效果不大啊!



网络工程师到底该不该去考CCIE认证?
2008-3-7 10:157楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号