科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道巧用WinRAR 清除AUTO病毒

巧用WinRAR 清除AUTO病毒

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

在病毒救援区,很多.会员问过,由于u盘带AUTO类病毒,导致其整个硬盘中毒,寻求解决方法.在回答用户咨询的时候,我经常会提到用WinRAR .会员问过,由于u盘带AUTO类病毒,导致其整个硬盘中毒,寻求解决方法.

作者:zdnet安全频道 来源:论坛整理 2008年6月21日

关键字: Auto病毒 WinRAR

  • 评论
  • 分享微博
  • 分享邮件

本文转自动物家园(www.kingzoo.com)大象11号的帖子!

 在病毒救援区,很多.会员问过,由于u盘带AUTO类病毒,导致其整个硬盘中毒,寻求解决方法.在回答用户咨询的时候,我经常会提到用WinRAR .会员问过,由于u盘带AUTO类病毒,导致其整个硬盘中毒,寻求解决方法.在回答用户咨询的时候,我经常会提到用WinRAR 清除AUTO病毒,可能很多会员还是不太明白,在这里我详细描述下.

       首先,我们先了解下autorun.inf.很多人回问,autorun.inf是什么文件来的?其实autorun.inf是磁盘自动播放功能的文件来.的,但是现在已经被AUTO类病毒用来加载本身.
       对于AUTO类病毒防护有很多方法,传统点的就是关闭磁盘自动播放功能,也有比较独特的方法.inf是磁盘自动播放功能的文件来的,但是现在已经被AUTO类病毒用来加载本身.
       对于AUTO类病毒防护有很多方法,传统点的就是关闭磁盘自动播放功能,也有比较独特的方法:阉割法”(在本文的最后介绍) 来暂时根除AUTO服务.这些都是很不错
.的防护方法,但我们感染了此病毒该怎么操作呢?
      如果你感染你此病毒,首先建议你不要去双击任何盘,包括右键去打开(目前autorun.inf不但双击打开就会自动运行,现在还用资源管理器调用).
      接着,你可以看下你是否有安装winrar工具(这个是压缩工具来的),如果没有你可以网上搜索下,下载一个安装
      跟着,我们右键桌面,新建一个winrar(空)文件
     最后,我们打开rar文件,通过"向上"的按纽
.的防护方法,但我们感染了此病毒该怎么操作呢?
      如果你感染你此病毒,首先建议你不要去双击任何盘,包括右键去打开(目前autorun.inf不但双击打开就会自动运行,现在还用资源管理器调用).
      接着,你可以看下你是否有安装winrar工具(这个是压缩工具来的),如果没有你可以网上搜索下,下载一个安装
      跟着,我们右键桌面,新建一个winrar(空)文件
     最后,我们打开rar文件,通过"向上"的按纽
.选择浏览各盘,删除autorun.inf及autorun.inf.里面涉及的exe病毒文件。

“阉割法”

【原创】病毒“阉割法”免疫补丁 深山红叶制作

移动介质病毒阉割法免疫补丁  深山红叶制作

声明:使用本补丁完全出于您的自愿,制作人对此不负任何直接或间接责任。

功能:彻底杜绝Autorun类型病毒的干扰。

记住:简.单修改注册表或系统策略、或者创建假文件名的方法,你会做,病毒也会做,因此极可能随
.时无效!只有从根本上阉割掉微软这个公开的后门的命根,才能根治!

友情提醒:用本补丁处理过的 Shell32.dll 文件,用ModikyPE重写校
.时无效!只有从根本上阉割掉微软这个公开的后门的命根,才能根治!

友情提醒:用本补丁处理过的 Shell32.dll 文件,用ModikyPE重写校
.验和后,压缩成CAB格式的 Shell32.dl_,替换Windows 安装光盘上.的同名文件,则此安装光盘能够解决格式化系统盘重装系统后仍然可能随时激活其他分区中的Autorun病毒的问题。

用法:
双击运行,注意不要中
.的同名文件,则此安装光盘能够解决格式化系统盘重装系统后仍然可能随时激活其他分区中的Autorun病毒的问题。

用法:
双击运行,注意不要中
.途关闭程序窗口!运行后会重启,正常现象!

动作:
1.将补丁解压到 Windows\System32 目录;
2.找到 Shell32.dll ,改名为 Shell32.DL_,以避免直接修改时因文件锁定而不能生效。
3.由Shell32.dl_复制一份Shell32.dll供打补丁用。
4.对Shell32.dll打补丁,然后重启。

原理:将系统外壳(Shell32.dll)中有关自动播放的 Unicode 字符串进行随机修改,从而让系统检测到根目录下带有 Autorun.inf 文件的介质时,无法有效激活文件中定义的病毒,从而起到预防所有通过Autorun功能传播和激活的病毒的目的。

手工处理方法:有动手能力的建议自己处理。方法是
.用任意一款16进制编辑器,如 UltraEdit 等,打开 Shell32.dll,搜索其中的 Autorun.inf 的 Unicode 字符串(注意不是搜索 ASCII 字串),然后改得越古怪越好!注意字节要一一对应,不可误修改其他字节!

副作用:一些光盘的正常的自动运行程序的功能也可能受到影响,但并不影响我们直接执行其中的程序。不过,无论病毒怎么仿冒“打开”、“资源管理器”等操作菜单,打开时都是安全的,随便怎么打开,双击、右键菜单打开等等,都是安全的。

注意:必须在新装系统后,没有打开任何可能带毒的磁盘分区之前,就立即运行本程序,并且要立即重启,否则可能无效!
另外,本补丁仅仅只能预防,不能代替中毒后的查杀,但查杀干净后使用本补丁仍然有预防效果。强烈建议以防为主!

用任意一款16进制编辑器,如 UltraEdit 等,打开 Shell32.dll,搜索其中的 Autorun.inf 的 Unicode 字符串(注意不是搜索 ASCII 字串),然后改得越古怪越好!注意字节要一一对应,不可误修改其他字节!

副作用:一些光盘的正常的自动运行程序的功能也可能受到影响,但并不影响我们直接执行其中的程序。不过,无论病毒怎么仿冒“打开”、“资源管理器”等操作菜单,打开时都是安全的,随便怎么打开,双击、右键菜单打开等等,都是安全的。

注意:必须在新装系统后,没有打开任何可能带毒的磁盘分区之前,就立即运行本程序,并且要立即重启,否则可能无效!
另外,本补丁仅仅只能预防,不能代替中毒后的查杀,但查杀干净后使用本补丁仍然有预防效果。强烈建.议以防为主!
    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章