博客首页 注册 建议与交流 排行榜 加入友情链接         宝宝相册的专门空间
推荐 投诉 搜索: 帮助

见证积累_我的代码

学习技术,与大家一起分享我的代码与我的文章. 我的主页:hnynes.51.com
   hnynes.cublog.cn
关于作者  
姓名:hnynes
职业:软件开发
年龄:24
位置:广东
个性介绍:自信.

我的分类  




清除auto病毒
清除auto病毒


    大家好,好久没有上来逛下了,主要是最近工作比较忙,另外一个就是接手的工作是我所不熟悉的。下面结合我今天杀毒的经验谈下对auto病毒的清除方法,当然不一定绝对有效,因为每个人面临的环境都是不一样的,仅作参考:
    今天,我在baidu中找一些技术文章,找一个javascript拖放的例子,打开的网页,好像是cnblog的,突然卡巴报警,提示发现了木马与病毒,并且还有*.exe,*.dll,其中有3个k*.dll,还有一个z*.dll,z*.exe(不记得名字了,中毒的计算机是公司的计算机),路径都是在windows\system32\,我一看就知道可能中毒了,然后卡巴突然提示,系统时间不对,保护电脑停止,我迅速将系统时间改回来,大概在15s内完成了,但过了一会,我再打开D盘时,发现D盘根目录下出现了auto.exe与autorun.inf.删除后,过一会又会生成,我知道这个时候用卡巴去扫描已经没有什么用了。顺便提一句,我没有双击我的电脑与盘符的习惯,我习惯用资源管理器,可能这也是我中毒后,症状仍然较轻的缘故,很多人都知道,auto病毒双击硬盘盘符是打不开的。
    然后,我在网上找清除auto病毒的方法,试了几个方法,都不行。最后我想恐怕只能进安全模式杀毒了。我想起曾看过一些手工消除病毒的方法,有一种是换一个用户登录,然后,我就在重启计算机前,新建了一个用户,设为administrators组的成员,然后重启计算机。进入安全模式。
    用刚才创建的那人用户名登录,在纯安全模式下,卡巴是不会自动启动的,要自己手工启动,而且启动后,卡巴所有的保护组件都被系统禁用了,我们没必要管那个,直接用卡巴全盘扫毒就可以了。然后卡巴查毒的时候,我一边自己在系统盘的windows\system32下查看,今天新建的文件,*.dll,*.exe,然后将它们删除,然后将每个盘符下的auto.exe, autorun.inf手工删除掉,我是用shift+del,这样的话,就直接删掉了文件,而不是移动到回收站中,对系统也是一种保护。然后大概扫完系统盘后,正在扫第二块逻辑盘时,因要提交文件,不得已,我重启了计算机(扫描没有全部完成),然后,用原来的用户名登录系统,发现病毒已经清除了。欣喜!
    特此声明,可能你的机器也中了auto病毒,用我提供的方法不起作用时,可能是因为你的机器中病毒的情况与我的不一样,也可能是操作习惯不一样,造成的后果,本人概不负责,此文只是给大家提供一种参考方案而已。谢谢拜读。
    本次杀毒的关键点:一个新建一个用户,加入到administrators组中
                   重启计算机,进入纯安全模式,用新的用户名登录,用卡巴杀毒。
小童
2007.11.06


                                                                     

 发表于: 2007-11-06,修改于: 2007-11-06 19:34 已浏览377次,有评论0条 推荐 投诉

  网友评论

  发表评论



Copyright © 2001-2006 ChinaUnix.net All Rights Reserved

感谢所有关心和支持过ChinaUnix的朋友们
页面生成时间:0.06975

京ICP证041476号