海的一边

无禁--小金

认证会员

贴子 4814

精华 2

积分 2794

信用 0

竞猜 0

魅力 693

威望 0

现金 384 CZB

银行 0 CZB

黄金 0

比特币 0

注册时间 2004-09-26

发表于:2007-08-29 05:08:35   |  显示全部帖子   |  本帖随机奖励楼主:0 CZB   |  转账至  海的一边
照版主的方法先把自动关闭关掉!!然后---

开始运行regedit打开注册表
找到
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2

把里面的子项删除后!(如果中毒后不删除就算D盘没有autorun.inf文件,双击可能会有打开方式的画面)

在MountPoints2上点右键,----权限



选择高级



选择添加



再选择“高级”如图,接着选“添加”



最后选 Everyone , 再“确定”



把完全控制那项的“拒绝”钩上。点确定。



汗~!~!一张一张的图的弄,累死我啦,接下来的就一直点“确定”和“是”就行了。

再补充一点,现在这个病毒变种很厉害,就算你右击盘符的时候第一项有可能也是“打开”,但是里面有两个打开,第一项那个“打开”会粗一点,如果点这个就是满打激活病毒了!

又谈谈以前的防毒方法,以前有文章说在盘的根目录下建一个autorun.inf,再加上只读隐藏就没事了,因为病毒无法再写这个激活程序,现在的变种对这种方法没用了,它会用批处理attrib -h -s -r 先解开只读,系统文件,隐藏,再进行删除。

还有在根目录建文件夹名为 autorun.inf ,  因为系统不可以改进同命的文件,所以理论上就写不进激活病毒的程序,但是现在的变种会先删除你的文件夹再建它的 autorun.inf进来的!!

中了毒再杀,何不先防?按照上面的方法,先关闭自动播放,再设注册表权限,现在病毒就行有在根目录,除非你去运行它,要不然,你怎么双击都不会有事了。。

这都是自己写出来的,好像有点乱,没有专业感。不明白的再跟贴问吧,哈哈……
楼主
编辑   |    引用    回帖
关闭    高亮    置顶   |    移动    回收站   |    -6删主题    删主题    |