Autorun风暴病毒出现已经很长时间了,网上也有许多手动清除该病毒的方法,虽然都可以解决双击无法打开磁盘的问题,但是都没有介绍如何预防再次中招的内容。本文将从病毒原理、清除方法、如何预防等几个方面入手,让autorun风暴病毒难逃我们的掌心。

一、病毒现象:
打开“我的电脑”后,无论双击哪个磁盘,无法打开磁盘,根本就没有任何反应。若点右键“打开”磁盘时,便会激活病毒。如果安装了杀毒软件的话,可能还会出现“regedit.exe程序试图修改注册表XXX键值,已被拦截。”的警告。
若大家将“工具->文件夹选项->查看”中的“显示所有文件和文件夹”选中,当打开磁盘硬盘各个分区时,会发现每个分区的根目录下都多了7个文件:autorun.inf、autorun.bat、autorun.vbs autorun.bin、autorun.txt、autorun.reg、autorun.wsh。打开“任务管理器”,会发现有一个名为“wscript.exe”的进程在运行。

二、病毒原理:
用记事本打开autorun.inf,其内容如下:
[autorun]
open=
shell\open=打开(&O)
shell\open\Command=WScript.exe .\autorun.vbs
shell\open\Default=1
shell\explore=资源管理器(&X)
shell\explore\Command=WScript.exe .\autorun.vbs
其实是利用autorun.bat,autorun.vbs,autorun.reg进行一个循环链接的病毒。当双击硬盘盘符时,会连接到批处理文件autorun.bat。然后调用autorun.reg文件对注册表进行修改,在开机启动进程userinit项中增加一个autorun.bat,使下次开机时该病毒能自动运行。接着,autorun.bat会开启windows中使用脚本的进程wscript以成功运行其autorun.vbs,进而实现循环链接,造成我们删除7个文件(autorun.*)中的任何文件都无济于事。

三、清除方法:
了解了病毒的原理后,相信大家对清除“autorun风暴”的方法也该成竹在胸了吧?好的,接着我们将分几个步骤来介绍如何彻底清除该病毒的骚扰。
1、删除注册表:打开“注册表编辑器”,展开到[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon],找到名为“userinit”的键值,双击打开,
“C:\WINDOWS\system32\userinit.exe,autorun.bat,”中的“autorun.bat,”删除掉;
2、打开任务管理器,停止进程“wscript.exe”;
3、将“工具->文件夹选项->查看”中的“显示所有文件和文件夹”选中,可以查看系统隐藏文件;
4、打开“开始->搜索->文件或文件夹”,输入“autorun”进行搜索,将扩展名为“autorun.bat、.vbs .bin、.txt、.reg、.wsh”的autorun的文件全部删除掉,就完成了!

四、预防措施:
通过上述的介绍,大家对“autorun风暴”的原理以及清除方法都有了一定的了解,但是如何防患于未然,以免今后再次受到该病毒的骚扰呢?
1、首先需要控制病毒的网络传播途径,不要轻易打开陌生的邮件和下载不安全的附件。
2、防止病毒通过移动硬盘或U盘等移动存储设备传播,其实要防止U盘或移动硬盘等移动设备传播“autorun风暴”比较简单。首先我们将其格式化,接着需要在闪盘根目录下面自己手工创建一个空白的“Autorun.inf”文件,这样病毒就无法在相同的目录下创建“Autorun.inf”文件了,从而达到了预防再次被此类病毒感染的目的。
3、还可以借助***或病毒清除工具软件的帮助,目前网上有一种名为“费尔***强力清除助手”的工具软件,可以根据用户的设置,抑制该(用户设置的文件名)文件再次生成,从而预防该病毒的发作。大家都知道治病和防病的区别,杀毒和防毒也同样如此。等到系统或磁盘感染病毒后,再去查杀,这样的思想和做法已经过时了,现在流行的已经是将病毒或***等非法的程序阻挡在我们的网络和系统之外。目前Treed Micro(趋势)、Norton(诺顿)、Mcafee(麦考菲)等著名的病毒软件都有非常成熟防病毒产品(当然价格也不菲)。所以预防病毒和***的感染才应该是我们正确的思想认识和工作重心!

(把网友提供的专杀脚本分享给大家)

转载于:https://blog.51cto.com/filmok/114357

Autorun风暴专杀工具相关推荐

  1. 小骥autorun专杀工具原理初探

    前几天用小骥autorun专杀工具,来去除autorun病毒.对其原理却不能理解,为什么说kill以后还出现了,autorun.inf,和pagefile.inf两个文件,但是已经把哪个磁盘上的aut ...

  2. [备忘]autorun专杀工具

    很早就知道autorun这个病毒了,但一直没有遇到,自己还感到很庆幸. 谁知,昨天晚上家里电脑上的卡巴斯基的许可证突然被杀,导致卡巴斯基失效.不得已只好装上了McAfee.升级病毒库后,McAfee提 ...

  3. 肢解“文件夹图标”病毒,制作专杀工具——“郑大扫帚”

    肢解"文件夹图标"病毒,制作专杀工具--"郑大扫帚" 回想2009年7-8月份,学校机房被"文件夹图标病毒"变成了病毒"集散地&q ...

  4. OSO.EXE病毒专杀工具

    oso.exe是一个典型的U盘病毒,典型特征就是在硬盘的每个盘下面生成autorun.inf和oso.exe文件,并在硬盘右键出现AUTO,并在系统盘下生成可执行文件 c:/windows/syste ...

  5. 病毒木马查杀实战第004篇:熊猫烧香之专杀工具的编写

    前言 如果是非感染型的病毒,完成行为分析之后,就可以开始编写专杀工具了.当然对于我们这次研究的对象--"熊猫烧香"来说,其实通过之前的行为分析,我们并没有得出它的所有恶意行为,毕竟 ...

  6. html.win32.scipt病毒,用vbs实现的一款Worm.Win32.VB.fw病毒专杀工具

    在写了<Worm.Win32.VB.fw分析与清除方案>后,也没想到要写什么专杀,不过这些天好多同学都说中了这只病毒,我要是一个一个去解决,非忙死我不可!感染范围挺大的!我之前写了一篇&l ...

  7. Auto病毒专杀工具常见问题

    Auto病毒专杀工具常见问题 Auto病毒专杀工具常见问题 为什么格式化U盘之后还是有毒? 因为你的电脑已经中毒,即使格式化U盘,病毒也会自动在U盘内生成病毒.可以使用Auto病毒专杀查杀内存中的病毒 ...

  8. Net-Worm.Win32.Kido.ih蠕虫病毒分析+专杀工具源代码+手工清除全过程

    Net-Worm.Win32.Kido.ih蠕虫病毒分析+专杀工具源代码+手工清除全过程                                                         ...

  9. 熊猫烧香专杀工具的编写

    文章目录 熊猫烧香专杀工具 一.终止病毒的进程 终止进程的思路: 二.删除文件 三.修改注册表,删除启动项 下面来回顾一下分析的熊猫烧香: 熊猫烧香专杀工具 (注:本篇文章是参考了其他的一些技术文章) ...

  10. sos.exe 病毒与sos.exe专杀工具

    <script type="text/javascript"><!-- google_ad_client = "pub-0241434510974184 ...

最新文章

  1. Mac上搭建Nginx + rtmp
  2. linux 蓝牙编程,实战Linux Bluetooth编程(三) HCI层编程
  3. 洛谷 P1583 魔法照片
  4. STM32 SPI的使用
  5. 编写测试用例的方法_适合小白的测试用例编写方法,一看就会!
  6. 【前端模块】HTML5标签
  7. oracle存储过程无效字符_Oracle存储过程基础+ 错误代码
  8. aws cloud map_销毁AWS资源:Cloud-Nuke还是AWS-Nuke?
  9. python 图片识别_python识别图片文字
  10. 数据结构与算法总结(完结)
  11. python外卷(12)-sort(),sorted(),ord(),chr()
  12. 10个优秀的Objective-C和iOS开发在线视频教程
  13. “十亿赌约”,雷军输,董明珠胜?
  14. 三次iframe框架切换
  15. patran如何看屈曲因子_如何真正有效地改善驼背?
  16. 好友管理系统 Python
  17. 马哥linux视频笔记,马哥linux学习笔记(示例代码)
  18. 腾讯校园招聘历年经典面试题汇总:前端
  19. 注册码方式注册多可系统
  20. 【Hive】内置函数—日期函数

热门文章

  1. 整型常量(基于百度及各处资料加上我的个人经验整理而成)
  2. (CVPR-2021)动态区域感知卷积
  3. 打开计算机系统无法访问指定的,win10系统运行软件时提示“无法访问指定设备路径或文件的修复步骤...
  4. Servlet/Filter中的url-pattern
  5. 蓝阔无线打印服务器,蓝阔打印服务器云打印
  6. Android字体、字重
  7. 魏晋名士:骂人都不带脏字
  8. win10去掉快捷方式小箭头_win7系统如何去掉和恢复桌面快捷方式上的小箭头
  9. 漫漫的webim(一) web实现简易im功能
  10. 移动硬盘格式化了的数据找回方法