微慑信息网

[病毒] 彻底手工清除autorun.inf病毒及病毒残留

近期针对U盘,移动硬盘等设备的病毒层出不穷,其中流毒甚广的AUTONRUN.INF病毒,杀毒容易,但是清除"自动播放"或者"autorun"等病毒残留一直莫衷一是。
笔者同事不幸中招,上次直接帮兄弟清除了病毒本身,但对于残留文件,一来因其无害,二来因前段时间工作繁忙,暂时没有作深入研究,最近笔者那位同事再三抱怨,双击无法打开"盘付“,颇为不便。正好今日小有空闲,花了几分钟时间研究了一下,轻松搞定病毒僵尸,现将思路记录如下,与各位分享:
接上硬盘,无论是双击驱动盘,还是右键“打开”均无法打开,直接在“地址”栏输入,该盘盘付,进入该盘。
打开“显示所有文件”依旧无法找到“autorun.inf”文件。
调出命令行“cmd”,使用attrib -h -s -r autorun.inf,然后f5刷新,看到了该文件,双击打开该文件,发现文件内容如下:
[AutoRun]
open=C27CB33F.exe
shellopen=打开(&O)
shellopenCommand=C27CB33F.exe
shellopenDefault=1
shellexplore=资源管理器(&X)
shellexploreCommand=C27CB33F.exe
嘿嘿,问题就在红色的一行,如果病毒没有清除的话,全盘搜索,找到这个C27CB33F.exe文件,删掉。如果正在运行中,大不了dos启动,然后删。
这样病毒本身就清除了,但是还是双击无法打开怎么办?
别着急,进入regedit,然后直接搜索C27CB33F.exe相关,特别留意“HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorer”下的相关信息,将找到的全部删除,然后直接拔掉移动硬盘,重新连接,怎么样可以打开了吧?

赞(0) 打赏
转载请附本站链接,未经允许不得转载,,谢谢:微慑信息网-VulSee.com » [病毒] 彻底手工清除autorun.inf病毒及病毒残留

评论 抢沙发

微慑信息网 专注工匠精神

微慑信息网-VulSee.com-关注前沿安全态势,聚合网络安全漏洞信息,分享安全文档案例

访问我们联系我们

觉得文章有用就打赏一下文章作者

非常感谢你的打赏,我们将继续提供更多优质内容,让我们一起创建更加美好的网络世界!

支付宝扫一扫

微信扫一扫

登录

找回密码

注册