青草久久影院-青草久久伊人-青草久久久-青草久久精品亚洲综合专区-SM双性精跪趴灌憋尿调教H-SM脚奴调教丨踩踏贱奴

17站長網

17站長網 首頁 安全 病毒查殺 查看內容

Autorun.inf U盤病毒手工解決方法

2022-9-27 15:12| 查看: 2266 |來源: 互聯網

病毒現象 1) 安全模式無法進入。 2) 注冊表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options下多出了許多劫持項,導致一些安全類軟件和工具無法打開。 圖1:A

病毒現象

1) 安全模式無法進入。

2) 注冊表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options下多出了許多劫持項,導致一些安全類軟件和工具無法打開。

圖1:Autorun.inf U盤病毒現象——眾多文件打開方式遭劫持

3) “文件夾選項”中原有的“隱藏受保護的操作系統文件(推薦)”選項消失。

圖2:Autorun.inf U盤病毒現象——“隱藏受保護的操作系統文件(推薦)”選項消失

4) 查看U盤中的文件,看似沒有任何異樣,但其實早已危機四伏。病毒將自己偽裝成隱藏的系統文件,并通過惡意手段刪除“文件夾選項”中的“隱藏受保護的操作系統文件(推薦)”欄目來達到徹底隱藏自己的目的。若是在不知情的情況下直接打開U盤,那么很遺憾,您計算機中所有磁盤都會中招。這種情況下我們就需要借助殺毒輔助工具找到隱藏的病毒文件。通過wsyscheck工具可以明顯看到U盤和系統C盤根目錄的兩個病毒文件oydiexc.exe和autorun.inf,這兩個文件若不借助輔助工具,只通過常規方法是看不到的。

圖3:通過wsyscheck工具可以查看到U盤根目錄下隱藏的病毒文件

圖4:通過wsyscheck工具可以查看到C盤根目錄下隱藏的病毒文件

殺毒輔助工具介紹

本次手工處理病毒所借助的工具是wsyscheck,該工具與上一篇文章介紹的XueTr功能類似,這里就不再贅述。為什么會突然換用wsyscheck呢?因為它的“文件管理”功能可以顯示出所選目錄下的所有文件和文件夾,且對于近期創建的可疑文件會以紅色字體突出顯示,若某些文件夾下近期被修改或創建了可疑文件,該文件夾的所有信息也會以特殊顏色(一般為紅色或藍色)顯示來引起注意,這對于盡快找到病毒文件非常有利。

處理方法

1) 利用wsyscheck工具找出并結束可疑進程:rqtcrfo.exe和ccavblx.exe,為了保證計算機重啟后病毒文件不再生成,這里選擇將兩文件直接添加到重啟并刪除文件列表。

圖5:利用wsyscheck找到病毒進程,并添加到“重啟并刪除列表”

2) 通過wsyscheck的“文件管理”功能,將上面已經發現的C盤和E盤下兩個病毒文件oydiexc.exe和autorun.inf也一并發送到重啟并刪除文件列表。

圖6:利用wsyscheck找到C盤根目錄的病毒文件,并添加到“重啟并刪除列表”

圖7:利用wsyscheck找到U盤根目錄的病毒文件,并添加到“重啟并刪除列表”

3) 上述操作已將明顯地病毒文件處理掉,為了保險起見,先不著急重啟計算機,我們再做進一步搜查,試著揪出隱藏更深的病毒文件。通過對文件夾的翻查,以文件創建時間為初步判斷是否為病毒的依據,最后可以確定的可疑文件有C:\Program Files\meex.exe,C:\Program Files\Common Files\Microsoft Shared\wjlarbn.inf,C:\Program Files\Common Files\System\ wjlarbn.inf,將這些文件全部發送到重啟并刪除文件列表中。

圖8:利用wsyscheck找到其他可疑病毒文件,并添加到“重啟并刪除列表”

4) 進入wsyscheck的“安全檢查”—“重啟刪除文件”欄目,可以看到之前添加的所有需重啟刪除的病毒文件,點擊“執行重啟刪除”執行計算機的重啟操作。

圖9:查看待處理的文件,確保無誤,執行重啟刪除操作

5) 計算機重啟后再借助wsyscheck查看,原有的病毒文件已不復存在。下面就要進入殺毒后的“善后”流程了,點擊wsyscheck“工具”選項,依次選擇“修復隱藏文件顯示”和“修復安全模式”。

圖10:確認病毒文件刪除后,修復受損的功能

進入wsyscheck“安全檢查”—“常規檢查”欄目,查看右側“禁用程序管理”,一些安全軟件的被劫持項都在此列出,全部選中后點擊“允許程序運行”去掉劫持項,再次重啟計算機。

 

6) 計算機重啟后,安全模式已可進入,再回到正常模式下,打開“文件夾選項”,被病毒刪除的“隱藏受保護的操作系統文件(推薦)”欄目已可正常顯示,一些安全類軟件和工具也能正常運行了。至此,該U盤病毒的手工處理過程全部完成。

 

圖12:處理完病毒重啟后,被病毒隱藏的選項恢復正常

總結

通過上述手工處理病毒的過程不難看出,病毒通過Autorun.inf文件激活oydiexc.exe進程達到感染各個盤符、釋放其他病毒文件的目的,只要結束病毒進程并找到所有病毒文件一次性刪除,重啟計算機后便會還你一個干凈的系統。掌握這種手工殺毒的思路后,處理方法其實大同小異,更多的是靈活運用以及相關經驗。

本文最后更新于 2022-9-27 15:12,某些文章具有時效性,若有錯誤或已失效,請在網站留言或聯系站長:17tui@17tui.com
·END·
站長網微信號:w17tui,關注站長、創業、關注互聯網人 - 互聯網創業者營銷服務中心

免責聲明:本站部分文章和圖片均來自用戶投稿和網絡收集,旨在傳播知識,文章和圖片版權歸原作者及原出處所有,僅供學習與參考,請勿用于商業用途,如果損害了您的權利,請聯系我們及時修正或刪除。謝謝!

17站長網微信二維碼

始終以前瞻性的眼光聚焦站長、創業、互聯網等領域,為您提供最新最全的互聯網資訊,幫助站長轉型升級,為互聯網創業者提供更加優質的創業信息和品牌營銷服務,與站長一起進步!讓互聯網創業者不再孤獨!

掃一掃,關注站長網微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        主站蜘蛛池模板: 亚洲国产欧美日韩在线一区 | 亚洲人成电影网站在线观看 | 欧美日韩中文在线字幕视频 | 娇妻玩4P被三个男人伺候电影 | 中文日韩亚洲欧美字幕 | 秋霞午夜一级理论片久久 | 色欲狠狠躁天天躁无码中文字幕 | 国产国拍亚洲精品永久软件 | 国产成人免费手机在线观看视频 | 亚洲大码熟女在线 | 99亚偷拍自图区亚洲 | 国产曰批试看免费视频播放免费 | 久青草国产在视频在线观看 | 伊人网久久网 | 日韩亚洲欧美中文高清在线 | 麻豆乱码一卡二卡三卡视频 | 美女露出乳胸扒开尿口 | 亚洲免费国产 | 美女扒开尿口让男生添动态图 | 草699一码二码三码四码 | 国内精品伊人久久久久 | 99久久麻豆AV色婷婷综合 | 名女躁b久久天天躁 | 三级黄色高清视频 | 日日久久狠狠8888偷偷色 | 国产精一品亚洲二区在线播放 | 中文字幕午夜福利片 | 国产av在线播放 | videos gratis欧美另类 | 中文字幕视频免费在线观看 | 女子叉开腿让男子桶免费软件 | 亚洲视频精品在线观看 | 桃花在线观看播放 | 最新无码专区在线视频 | www.中文字幕在线观看 | 国产超碰人人爱被IOS解锁 | 久久精品热播在线看 | 506070老熟肥妇bbwxx视频 4虎最新网址 | 久久视频精品3线视频在线观看 | 国产精品久久久久久无码专区 | 1区2区3区4区产品不卡码网站 |