小狐仙仙

请大家支持音乐区

认证会员

贴子 18103

精华 0

积分 9583

信用 5

竞猜 3

魅力 733

威望 2

现金 20 CZB

银行 0 CZB

黄金 0

比特币 0

注册时间 2009-12-01

发表于:2010-08-11 22:08:01   |  显示全部帖子   |  本帖随机奖励楼主:0 CZB   |  转账至  小狐仙仙
  auto病毒主要表现在:
  1、在系统中占用大量cpu资源。
  2、在每个分区下建立rose.exe autorun.inf 2个文件,双击该盘符时显示自动运行,但无法打开该分区。
  3、大部分通过U盘、移动硬盘等存储设备传播。对网络危害还在发现过程当中。
  4、可能会引起部分操作系统崩溃,表现在开机自检后直接并反复重启,无法进入系统。
  由于某些原因,各种杀毒软件均没有提供相应的病毒库,导致无法通过杀毒软件查杀该病毒。现网络中心提供手动杀毒方式,具体如下:
  1、调出任务管理器,在进程页面中结束掉所有名称为Rose.exe的进程(建议在后面的操作中反复此操作,以确保病毒文件不会反复发作)。
  2、在开始--运行中输入“regedit”(XP系统)打开注册表,查找所有的“rose.exe”键值项,找到后将整个shell子键删除。
  3、在我的电脑-工具-文件夹选项-查看-显示所有文件和文件夹,把“隐藏受保护的系统文件”的勾去掉。
  4、对每个盘符点右键-打开进入(切记不能双击),删掉所有的rose.exe和autorun.inf文件。
  5、在c:windowssystem32下查找有没有rose.exe文件,如果存在就直接删掉。
  禁止光盘AutoRun功能方法
  其实就是将DRIVE_CDROM设为1,这样“No Drive TypeAutoRun”键值中的第一个值就变成了10110101,也就是16进制的B5。将第一个值改为B5后关闭注册表编辑器,重启电脑后就会关闭CDROM的Autorun功能。如果仅想禁止软件光盘的AutoRun功能,但又保留对CD音频碟的自动播放能力,这时只需将“No Drive Type AutoRun”的键值改为:BD,00,00,00即可。如果想要恢复硬盘或光驱的AutoRun功能,进行反方向操作即可。
  事实上,大多数的硬盘根H录下并不需要AutoRun.inf文件来运行程序,因此,我们完全可以将硬盘的AutoRun功能关闭,这样即使在硬盘根目录下有AutoRun.inf这个文件,Windows也不会去运行其中指定的程序,从而可以达到防止黑客利用AutoRun.inf文件入侵的目的。
楼主
编辑   |    引用    回帖
关闭    高亮    置顶   |    移动    回收站   |    -6删主题    删主题    |