日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

高手支招:搞定autorun.inf和ghost.pif病毒!

一、前言 我的電腦安全級別一向很高,因為我很注意防范病毒傳播,比如去掉u盤自動播放功能,并且從來不雙擊打開u盤等移動設(shè)備,上星期一次手速太快不小心雙擊了u盤(有心的朋友也許已經(jīng)從這里發(fā)現(xiàn)怎么防范u盤病毒了吧,哈哈)不小心感染了,搞得我沒法用電腦了,出現(xiàn)很多問題:瑞星總是自動關(guān)閉實時監(jiān)控.....打開一看發(fā)現(xiàn)里面有兩個病毒文件:Ghost.pif和Autorun.inf,截圖和inf里面代碼如下:
[autorun]
open=Ghost.pif
shellexecute=Ghost.pif
shellAutocommand=Ghost.pif
shell=Auto
二、罪狀 現(xiàn)在把目前我所見到罪狀列舉如下:
1、自動關(guān)閉瑞星實時監(jiān)控,綠傘變成紅傘;
2、卡巴破解版無法激活,因為系統(tǒng)日期被改為了1966年;
3、關(guān)聯(lián)其它可執(zhí)行文件,比如你只要運行ie、maxthon等很多可執(zhí)行文件病毒就自動加載,甚至你雙擊打開我的電腦、文件夾等改病毒都會自動加載(對這方面有興趣的朋友可以試試給瑞星監(jiān)控中心設(shè)置密碼,就可以發(fā)現(xiàn)該病毒發(fā)作的時間了,因為密碼設(shè)置之后在該病毒試圖關(guān)閉瑞星監(jiān)控時會彈出密碼對話框);激活后maxthon會立即被關(guān)閉(暈啊,好不容易打開很多好的網(wǎng)站一下子就沒了,氣人...)
4、u盤、移動硬盤,mp3等移動設(shè)備一旦插入usb接口會立即被感染,即便格式化再插入的時候又會出現(xiàn);
三、殺毒 蠻郁悶的,卡巴掛了,瑞星掛了,AVG掛了.....網(wǎng)上搜了很多文章一無所獲,很多人都是千篇一律的引用不知哪位大蝦n久前發(fā)的文章,說是“在C:Program FilesInternet ExplorerPLUGINS有BinNice.bak和BinNice.dll這兩個文件,說怎么怎么樣就可以刪除了,可是我電腦里更本沒有找到....;有的說瑞星檢測到木馬Trojan-Downloader.Win32.Agent.bmo,但是都沒有給出殺毒方法...我只能慢慢試了,試了無數(shù)此之后,突然發(fā)現(xiàn)在C:Program FilesInternet Explorer文件夾下有三個文件:hijack.dll、hijack.bak和hijack.bkk,后來把它們和相關(guān)的清除了就okay了,試的過程很辛苦,幸好殺毒的過程很簡單!
;那天沒有寫殺毒方法,因為感覺小病毒,沒有必要寫,直到今天,同學(xué)電腦中了這種病毒了正好問我,我網(wǎng)上查看了一下好像求救的人多了,但仍然沒有看到該病毒的查殺方法,所以決定寫這篇文章,希望能解除各位網(wǎng)友的煩惱
病毒的原理不羅嗦了,該病毒會向U盤、移動硬盤等移動設(shè)備里面釋放Ghost.pif和Autorun.inf文件,給出具體查殺方法如下:
(1)打開C:Program FilesInternet Explorer(c為系統(tǒng)盤符,c盤不是系統(tǒng)盤的朋友改換一下就行了),設(shè)置文件夾選項:去掉“隱藏受保護的操作系統(tǒng)文件,并“顯示所有文件和文件夾,你會看到有三個文件:hijack.dll、hijack.bak和hijack.bkk 。刪除后兩個文件,接著打開任務(wù)管理器,結(jié)束系統(tǒng)外殼explorer.exe進程,然后重新加載該進程,再次打開C:Program FilesInternet Explorer文件夾,刪除hijack.dll(不關(guān)閉再重新加載ie.exe是不能直接刪除hijack.dll的);
(2)打開注冊表,然后:編輯->查找->查找目標(biāo):hijack,查看類型默認,查找并刪除所有含有hijack的東西(項、值和數(shù)據(jù)),至此,該病毒被徹底清除!
【高手支招:搞定autorun.inf和ghost.pif病毒!】 不知道到目前為止,有沒有殺毒軟件可以自動殺掉該病毒的.....如果可以,麻煩朋友通報一聲,謝謝!

    推薦閱讀