找回密码
 注册
快捷导航
查看: 1518|回复: 9

这个U盘病毒怎么清楚?

[复制链接] |自动提醒
阅读字号:

2284

回帖

98

积分

9102

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2004-3-9
银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)
发表于 2007-12-18 13:24:29| 字数 290| - 中国–广西–南宁 电信 | 显示全部楼层 |阅读模式
最近被一个U盘病毒折腾,NOD32屁都不响一声;
现象:
1.在U盘根目录下有两个隐藏文件AutoRun.inf和main.vbs,删除了,按F5刷新又自动生成;
其中Auto.inf文件内容如下
sushedaxianbengbubiyeliunian 2007.6.1
[AutoRun]
open=WScript.exe .\main.vbs
shell\open=打开(&O)
shell\open\Command=WScript.exe .\main.vbs
shell\open\Default=1

2.开机的时候,NOD32提示http:// wq7s。。。/##.js 病毒被侦测出来。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x

2859

回帖

0

积分

1685

资产值

入门会员 Rank: 1

注册时间
2007-10-23
发表于 2007-12-18 14:35:41| 字数 147| - 中国–上海–上海–长宁区 电信 | 显示全部楼层
谁叫你用NOD32的
呵呵
用NOD32就别想让自己的机器得到安全
想安全就装卡巴吧
上个月我用NOD32连中两个木马
居然还扫不出被360给抓出来了
从来把NOD32打入地域

至于楼主的情况
AutoRun.inf和main.vbs用360文件粉碎机把他粉碎了,就行了.
然后打开资源管理器把关联给修改下就行了
最讨厌那种XX专用版,你干嘛不自己用?!!!
回复 支持 反对

使用道具 举报

3604

回帖

33

积分

7963

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2005-3-20
发表于 2007-12-18 15:11:58| 字数 52| - 中国–陕西–西安 电信/西北工业大学(电信出口) | 显示全部楼层
仁者见仁,智者见智。
我现在用ess,上次一个朋友的电脑中毒以后,用卡巴什么的都没搞定,用ess马上搞定。
不是思考,而是一种直觉!
回复 支持 反对

使用道具 举报

64

回帖

0

积分

721

资产值

入门会员 Rank: 1

注册时间
2007-6-22
发表于 2007-12-18 15:20:12| 字数 77| - 中国–广东–深圳 电信 | 显示全部楼层
我一直用NOD32,挺好
先把对应的进程给Kill了,然后把东西全都删了,除了U盘还要把硬盘上的也清了,没什么技术含量的东西
最好直接把自动运行给关了,省心!
回复 支持 反对

使用道具 举报

3320

回帖

25

积分

4700

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2005-11-24
发表于 2007-12-18 15:23:54| 字数 80| - 中国–江苏–苏州 电信 | 显示全部楼层
看了.其实现在没有一个杀毒软件可以完全安全的.
我把卡巴的防御级别提高后,不论大事小情都要提请我自己决定.
晕死.太罗唆了.
换回瑞星了.
据说金山不错.空了要试下了.
还是红米便宜...
回复 支持 反对

使用道具 举报

3320

回帖

25

积分

4700

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2005-11-24
发表于 2007-12-18 15:24:40| 字数 20| - 中国–江苏–苏州 电信 | 显示全部楼层
忘了.其实用U盘专杀就好了.瑞星也不行.
还是红米便宜...
回复 支持 反对

使用道具 举报

2859

回帖

0

积分

1685

资产值

入门会员 Rank: 1

注册时间
2007-10-23
发表于 2007-12-18 15:25:43| 字数 155| - 中国–上海–上海–长宁区 电信 | 显示全部楼层
QUOTE:
Posted by hpqgod on 2007-12-18 15:23
看了.其实现在没有一个杀毒软件可以完全安全的.
我把卡巴的防御级别提高后,不论大事小情都要提请我自己决定.
晕死.太罗唆了.
换回瑞星了.
据说金山不错.空了要试下了.



但是NOD32 绝对是不行的

说白了还是裸奔爽...

不过卡巴的注册表监控真的很烦
最讨厌那种XX专用版,你干嘛不自己用?!!!
回复 支持 反对

使用道具 举报

2284

回帖

98

积分

9102

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2004-3-9
银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)
 楼主| 发表于 2007-12-18 16:22:00| 字数 107| - 中国–广西–南宁 电信 | 显示全部楼层
发现后台进程有两个explorer
把两个都结束以后,再运行c:\winnt\explorer.exe,此时进程只有一个explorer
当打开"我的电脑“后,发现进程中就多了另外一个explorer.exe
回复 支持 反对

使用道具 举报

2284

回帖

98

积分

9102

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2004-3-9
银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)
 楼主| 发表于 2007-12-18 16:23:08| 字数 19| - 中国–广西–南宁 电信 | 显示全部楼层
如图,两个explorer.exe进程

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
回复 支持 反对

使用道具 举报

1554

回帖

26

积分

5646

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2006-3-4
银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)
发表于 2007-12-21 10:05:01| 字数 129| - 中国–江苏–镇江 电信 | 显示全部楼层
这病毒卡巴不一定管用,我当时用卡巴杀,怎么都杀不了,最后配合360搞了一下午才搞定.
奇怪的是公司的电脑也中了,机子上装的是金山毒霸,刚开始还看不上金山毒霸,只用360,怎么也除不了.后来没辙了用了下金山毒霸,靠,居然给清掉了.
看来每个杀毒软件都有自己的优点.
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-2-10 09:16 , Processed in 0.123137 second(s), 40 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部