@EchoOffcolor2ftitleAutorun病毒清除工具-ByPhexonRem杀进程taskkill/F/IMSocksA.exe/IMSVOHOST.exe/IMAdobeR.exe/IMravmone.exe/IMwincfgs.exe/IMdoc.exe/IMrose.exe/IMsxs.exe/IMautorun.exe/IMKB20060111.exe/IMtel.xls.exe>nul2>nul:clearautoclsEcho.Echo &...
http://www.jb51.net//article/15604.htm
kill.bat[code]@echo offtaskkill /f /im 病毒.execd\for /d %%i in (C,d,,e,f,g,h,I,K,L,M,N,O,P,Q,R,S,T,U,V,W,X,Y,Z) do attrib -s -a -r -h %%i:\autorun.inf&attrib -s -a -r -h %%i:\病毒.exe& ...
http://www.jb51.net//article/14034.htm
一、AutoRun简介:Windows95以后的系统都有一个“自动运行”的功能。通过在卷插入时读取磁盘卷上的Autorun.inf文件来获得Explorer中卷的自定义图标和对卷图标的上下文菜单进行修改,并对某些媒体自动运行Autorun.inf中定义的可执行文件。05年以后,随着各种可移动存储设备的普及,国内有些黑客制作了盗取U盘内容并将自身复制到U盘利用Autorun.inf传播的病毒。著名的伪ravmon、copy+host、sxs、Viking、熊猫烧香等著名病毒都有这种传播方式。它们有时是根目录下的神秘幽灵,有时是出现在不应该出现的地方的回收站,总之,它们是系统安全的严重威胁。见图0...
http://www.jb51.net//article/14032.htm
文件名称:gg.exe文件大小:65607 byteAV命名:Worm.Win32.AutoRun.wp 卡巴斯基Worm.Delf.65607 金山毒霸Win32.HLLW.Autoruner.548 Dr.WEB加壳方式:未编写语言:Microsoft Visual C++ 6.0文件MD5:33d493af096ef2fa6e1885a08ab201e6行为分析:1、 释放病毒文件:C:\WINDOWS\gg.exe 65607...
http://www.jb51.net//article/13639.htm
一、病毒相关分析: 病毒标签: 病毒名称:Worm.Win32.AutoRun.bqn 病毒类型:蠕虫 危害级别:2 感染平台:W...
http://www.jb51.net//article/13423.htm
特整理一篇Auto Autorun.inf desktop.ini sxs.exe auto.exe类病毒的手动处理完全技巧,大家可以看图片设置的方法,让Auto Autorun.inf desktop.ini sxs.exe auto.exe类病毒无处遁形最近多发的一个病毒,表现为:1、在每个分区下都会有三个文件,属性为隐藏,文件名分别为:Autorun.inf,Desktop.in,sxs.exe,其中EXE文件是病毒文件!2、不能双击打开分区,如D盘,双击后会出现一个打开方式选择提示!3、右键菜单里有一个Au...
http://www.jb51.net//article/12932.htm
逛网中发现了一款AutoRun病毒专杀防火墙 而且是个绿色版一款用于防御AutoRun病毒的小工具,可以非常方便的让您的电脑处于监控AutoRun病毒之中。防火墙会实时拦截插入的USB设备,对其进行检测,如果发现有病毒,则会进行简易查杀,进而自动弹出USB设备,再次插入USB设备即可正常使用。防火墙最大程度的降低了插入外来USB设备时染毒的几率,使用便捷[AutoRun病毒防火墙]4.39 (2007.11.15)[病毒库]Ver.20071115.01* 病毒库新增可查杀AutoRun病毒信息18个下载地址...
http://www.jb51.net//article/12927.htm
病毒生成如下文件:Code: C:\WINDOWS\system32\1.inf C:\WINDOWS\system32\chostbl.exe C:\WINDOWS\system32\lovesbl.dll 在每个分区下面创建autorun.inf和sbl.exe,并不断检测chostbl.exe的属性是否为隐藏 注册服务AnHao_VIP_CAHW 指向C:\WINDOWS\system32\chostbl.exe,达到开机启动的目的. 启动类型:自动 显示名称:A GooD DownLoad CAH...
http://www.jb51.net//article/12378.htm
笔者按:鉴于现在网上完全介绍autorun.inf功能的文章不多,笔者在微软官网的一个犄角旮旯找到了一篇autorun.inf的英文使用说明,在翻译和笔者的亲自试验下写出此篇文章。======我是分隔线======一、autorun.inf是windows下操纵光盘行为的一个文件,需要放在光盘根目录下,部分操作对于硬盘也适用。二、autorun.inf是可以被禁止的。方法如下:点击开始->运行,在文本框中输入regedit或者regedt32。依次展开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\...
http://www.jb51.net//article/10669.htm
病毒名:Trojan-psw.Win32.Magania.os 卡巴 Worm.Win32.Delf.ysa 瑞星 文件变化: 释放文件 C:\WINDOWS\system32\Shell.exe C:\WINDOWS\system32\Shell.pci C:\pass.dic 各分区根目录释放 shell.exe autorun.inf autorun.inf内容 [Autorun] OPEN=Shell.exe shellexecute=Shell.exe shell\Auto\command=Shell.exe ...
http://www.jb51.net//article/10545.htm
一、运行Autorun.bat进行盘符免疫(包括U盘)二、运行de-Autorun.bat解除盘符免疫(包括U盘)三、Autorun.bat与de-Autorun.bat两个文件的第四行代码中的in (c d e f g h i j)表示盘符,可以根据自己电脑盘符情况添加与删减。欢迎到我的博客:http://hi.baidu.com/ycosxhack。By 余弦函数[code]@echo offecho autorun免疫……pausefor %%a in&nbs...
http://www.jb51.net//article/10284.htm
