Google
      
打印

[杀毒软件] 查杀AutoRun盘符病毒的超强组合!!!

本主题由 七步 于 2008-1-20 15:05 置顶

查杀AutoRun盘符病毒的超强组合!!!

完美解决双击盘符无法打开分区的问题!!!
引用:
1>>>Kill AutoRun 1.2

自动查杀所有盘符下的“AutoRun;Rowe;sxs;command”等等.

程序会自动查找 AutoRun 病毒调用的文件并将其删除。

在重新安装系统后运行一次,就不用担心受以前系统的 AutoRun 病毒影响了!

静默运行参数:“/VerySilent”


完成后自己删除自己:“/Delete”

注明:程序是读取注册表跟“AutoRun.inf”文件的键值来判断删除的文件,并不是指定的那几个文件。



1.2 更新:
查杀更彻底,包括系统目录
自动跳过光驱(如果光盘也中毒了,那神仙也救不了你)
下载地址:

电信高速一  电信高速二  网通高速一
迅雷下载:
thunder://QUFodHRwOi8vc29mdDUueWxtZi5vcmcvc29mdC9kMzY0YWE5ZGE5NDg4NTY4YTc1MWUxNDhmMjQ1MTE3NC80NzkyZWJmZi8veWxtZi9LaWxsX0F1dG9SdW5fMS4yLmV4ZVpa/

引用:
2>>>UmoveKill

可查杀worm,usbspy,sxs和adober等U盘恶疾!有时可能要手动删除.

补上一句,查杀完了记得重启一下哦!

再补一个关闭自动播放功能的工具吧!两者结合,从此向AutoRun说88!


下载:


引用:
3>>>RavMonE KilleU盘AUTO病毒专杀)


下载:


引用:
4>>>关于copy和host

copy病毒的症状和sxs的症状相似,都是要用右键才能打开分区,但中了copy病毒时,双击盘符会出现windows找不到copy文件,无法打开分区。这里面也是AutoRun在作怪。

手工清除方法:
1、开机按F8进入安全模式。打开我的电脑,工具,文件夹选项,查看:“隐藏保护的系统文件”勾去掉,再选中“显示所有文件和文件夹”。
2、打开任务管理器,中止“temp1.exe”,“temp2.exe”进程
3、删除c:/windows/下面的copy,svshost
4、删除c:/windows/system32 下面的temp1.exe, temp2.exe
5、删除每个磁盘根目录下面的autorun, copy, host 这三个文件
6、还原第一步的设置。
完成后,最好用优化大师清理一下无效的注册表。

专杀工具清除方法:
点击“下载专杀工具 kill”,解压。打开KILL\copy病毒专杀 文件夹,双击其中的kill_copy.bat文件,运行,重启你的电脑,问题即可解


引用:
5>>>关于rose病毒:

rose病毒症状:
    双击盘符无法打开,只能通过右键打开;几天之后删除系统NTDETECT.COM文件,系统无法启动。
传播途径:U盘、MP3、移动硬盘
检查方法:将文件夹选项--查看中的"隐藏受保护的操作系统文件(推荐)"前的勾去掉,并在此项下面
选择“显示所有文件和文件夹”。然后打开任一盘符,如果发现有“rose”和“AUTORUN.INF”文
件,则已中毒。

手动解决方法:
结束rose进程,然后删掉以下文件:各个盘符下的autorun.inf和rose文件(包括自己的U盘等
),c:\windows\system32\run.reg,c:\windows\system32\systemdate.ini(里面记录着删掉
NTDETECT.COM文件的时间),d:\systemfile.com文件;最后将注册表中
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下面的dll键值删掉,然后重
启即可。

专杀解决方法:
把下面的“rose病毒专杀.rar”下下来,执行“杀rose病毒.bat”,然后重启即可。
引用:
6>>>超级巡警U盘病毒免疫器 V1.5
对于病毒,重在主动防御啊!这个东东绝对好使!

防御方法:

    U盘病毒(也叫autorun病毒)它主要借助“autorun.inf”文件传播。病毒首先把自身复制到u盘或移动存储设备,然后创建一个“autorun.inf”,当你在插入U盘时(自动播放未关闭)或者双击u盘时,就激活了“autorun.inf”中的命令,从而激活病毒.因此大家在不确定的环境下,最好用右键点击U盘或移动存储设备。
   
    那么,根据U盘病毒这一特性,我们只要阻断“autorun.inf”文件的生成,就能中断U盘病毒传播了,就算中了U盘病毒,因为没有“autorun.inf”的命令支持,它就不会运行了!那么要如何阻断“autorun.inf”文件的生成呢?就是在根目录下建立一个文件夹,名字就叫“autorun.inf”。这样一来,因为在同一目录下,同名的文件和文件夹不能共存的原理,在“autorun.inf”文件夹里面创建一个带“.”的文件夹,使得病毒无法删除“autorun.inf”文件夹,病毒就无能为力,创建不了“autorun.inf”文件了。以后就算中毒,病毒也不会运行,从而达到了防止中毒的目的。

    但又有一个问题了,病毒虽然无法删除“autorun.inf”文件夹,但人可以删啊!要是被人无意或恶意删除了,那岂不是心机白费了?现在我推荐用超级巡警U盘病毒免疫器进行免疫,其原理也是在根目录下创建一个名为autorun.inf的文件夹,但这个文件夹是不能被任何暴力删除软件所删除的除非格式化!它只有用超级巡警U盘病毒免疫器的“取消免疫”功能才能去除。这样设计是为了防止误删和病毒强行删除,以达到免疫的功能。

注:免疫后即使不关闭自动播放也不会中Auto病毒!




改动说明:


V1.5升级改动:
  1、修正全面选中第一次使用在部分系统上会出错的BUG。
  2、改变免疫文件夹的提示方法。
  3、界面小更改。
  
V1.4升级改动:

  1、界面美化,使用新logo。
  2、修正2个小Bug。
  
V1.3升级改动:

  1、增加了“强力阻止自动运行”
  2、增加了“废除系统自动运行特性”
  3、解决了V1.2以前版本针对部份病毒会失效的问题
  4、“autorun.inf”调用将被屏蔽,双击盘符的结果不会执行程序,只打开目录。同时,右键也不会增加任何形式的菜单。
  5、系统级免疫。打过补丁后,“autorun.inf” 文件中指向的病毒不会被有效地激活,废除了autorun机制,从而起到预防所有通过Autorun功能传播和激活的病毒的目的。
   
    本工具可对选定磁盘进行特别的免疫处理,使得它的自动运行特性完失效,从而避免带毒的移动磁盘插入本机后病毒立即自动执行。本工具还具备修复系统磁盘关联和取消系统自动运行特性,彻底解决某些杀毒软件在杀除病毒后无法打开磁盘的症状。

    注:如果不选择任何磁盘,将执行附加功能,即修复磁盘关联和取消系统自动运行特性。
   
使用说明:

1.首先选择免疫的目标,可以选择所有本地驱动器,也可以选择指定的盘,比如U盘。
2.然后执行免疫即可。这将在磁盘上建立免疫的目录,此后这个U盘拿到别的机子,即使把自动运行的病毒拷入,也无法激活运行。如果想删除免疫的目录,该目录无法简单删除,请在工具中选择取消免疫!
3.修复磁盘打开关联是指,在感染了某些“autorun.inf”病毒,用户自行手动删除后使得双击该磁盘无法打开,选中该项目将进行修复。
4.禁止自动运行功能,将屏蔽系统的自动运行功能。
5.强力阻止自动运行功能是在禁止自动运行动能基础上,防止病毒恶意改回自动运行,
6.废除系统自动运行特性废除了系统的自动运行功能,使系统彻底免受自动运行病毒干扰,该功能需要重启生效,并且在系统升级后重新执行。


迅雷下载:
thunder://QUFodHRwOi8vd3d3My5nZC54ZG93bnMuY29tL3VwbG9hZEZpbGUvMjAwNy0xMC9BbnRpQXV0b3J1bi5yYXJaWg==
附件下载:

引用:
7>>>USBKiller V2.1 Build1217(注册版)

Auto病毒专杀 已经改名为 USBKiller(U盘病毒专杀工具),请各位更新下载。

版本号:v2.3.0103

最后更新日期:2008-01-03
最近更新
1.对主程序优化 减少其体积
2.改进自动更新程序
3.添加发现病毒时仅清除病毒选项
4.新增查杀auto.exe变种,AV终结者变种,msn,Recycled,IO.pif等病毒


关于“auto.exe”病毒查杀:请先停用本地连接或断开网线后再使用USBKiller查杀,否则无法清除干净,由于感染该病毒之后会自动从网上下载多种病毒,使用USBKiller扫描后,建议使用卡巴斯基或者其他杀毒软件进行全盘扫描以确保系统的安全

1.30秒闪电查杀 RavMone、Rose、Sxs、OSO 等几十种通过U盘传播的Autorun病毒,保证90%以上查杀率
2.查杀未知Autorun病毒
3.完美解决双击无法打开磁盘的问题
4.对系统实行主动防御,自动检测清除插入U盘内的病毒,从根本上杜绝病毒通过U盘感染电脑
5.解除U盘锁定状态,解决拔出时无法停止设备的问题!
6.禁止自动运行和免疫Autorun病毒!  
7.完全兼容所有杀毒软件!  



迅雷下载:
thunder://QUFodHRwOi8vd3d3My5nZC54ZG93bnMuY29tL3VwbG9hZEZpbGUvMjAwOC0xL1VTQktpbGxlci5yYXJaWg==
附件下载:
[local]5[/local]

Auto病毒专杀(原系统安全助手)

软件简介:
    如今,很多病毒都通过U盘传播,一旦插入有毒的U盘,电脑将会被感染。Auto病毒专杀不仅可以查杀RavMone、 Rose、熊猫烧香等已知以及未知通过U盘传播的病毒,更重要的是可以对系统实行主动防御,自动检测清除插入U盘内的病毒,使你的系统对Autorun类病毒完全免疫。此外Auto病毒专杀还可以解除U盘锁定状态,解决拔出时无法安全删除设备、双击无法打开磁盘等问题!Auto病毒专杀为U盘问题提供了专业、完整的解决方案!

常见问题:

@为什么格式化U盘之后还是有毒?
    因为你的电脑已经中毒,即使格式化U盘,病毒也会自动在U盘内生成病毒。可以使用Auto病毒专杀查杀内存中的病毒。

@为什么双击打不开磁盘?
    因为还没有完全清理干净病毒,尚有残余文件留在盘内,可以使用Auto病毒专杀扫描本地磁盘解决这个问题。

@Auto病毒专杀的主动防御有什么作用?
    当你插入有毒的U盘时候,一旦打开该U盘你的电脑将会中毒,而Auto病毒专杀可以实时检测插入电脑的U盘,一旦发现病毒,立刻提示用户清除。

@为什么总是无法安全删除U盘?
    由于某些U盘内的文件尚未关闭,请点击Auto病毒专杀的托盘图标,在弹出的菜单中选择解锁U盘,然后再安全删除U盘。
  
@Auto病毒专杀无法完全清除病毒怎么办?
    可以利用病毒提交功能提交给我们分析,我们会在12小时内对其进行分析,并添加进病毒库。


引用:
8>>>USBCleaner U盘病毒专杀工具 6.0

最近更新 (2007年12月17日)

USBCleaner V6.0 Build 20071217 完全版







  • USBCleaner.exe MD5 值: 9BA2307924FFB5CC8FFEB2B72F459562
  • USBMon.exe MD5 值:  7A786BAA6A4936862AA5526D0EA4FA05
  • Curefolder.txd MD5 值:21C956AC39E0412636569A7E6F230F40
  • FileCheck.dll MD5 值: F3DCF70F72933DBB81217F87DF691149
  • KillAutoPlus.exe MD5值:  B010F4855DFEB731422DB4587918C122


适用系统版本 Windows 2000/NT/XP/2003
  • 修正USBMON模块安全打开磁盘的一处BUG
  • USBMON界面布局进行重新设计
  • 修正KillAutoPlus.exe检测IFEO映象劫持时的一处BUG
  • 修正完全检测按钮一处问题
  • 完善U盘病毒免疫,恢复磁盘双击打开,修复显示隐藏文件及系统文件等
    模块
  • 新增29个新U盘病毒的查杀,其中包括SVCH.exe ,rejoice91.exe,svchst.exe,
    driver.exe,uniqq.exe,sos.exe,ntldr.exe,lover.exe,EXPLORE.EXE变种,
    lcg.exe,ntdelect.com(KAVO.exe),.vbs变种,msn.exe变种,rejoice101.exe,
    snow.exe变种,patty.exe,qq.vbe,俄罗斯方块.exe, mm.exe, SysWin32.exe等
~






UsbCleaner 有什么用?

    U盘病毒又称Autorun病毒,是通过AutoRun文件使对方所有的硬盘完全共享或中木马的病毒,随着U盘,移动硬盘,存储卡等移动存储设备的普及,U盘病毒也随之泛滥起来。近日,国家计算机病毒处理中心 发布公告称U盘已成为病毒和恶意木马程序传播的主要途径。面对这一需要,U盘病毒专杀工具USBCleaner应运而生了.USBCleaner是一种纯绿色的辅助杀毒工具,具有检测查杀70余种U盘病毒,U盘病毒广谱扫描,U盘病毒免疫,修复显示隐藏文件及系统文件,安全卸载移动盘盘符等功能,全方位一体化修复杀除U盘病毒.同时USBCleaner能迅速对新出现的U盘病毒进行处理.USBCleaner是你学习,工作,娱乐的好帮手!
官方下载:
http://www.usbcleaner.cn/down/usbcleaner/usbcleaner20071217.zip

引用:
9>>>USBKill_U盘病毒防火墙




最新版本:8.4

最后更新:2007-11-08

USBKill 8.4更新
1.加入Vista杀毒伴侣1.1调用支持(安装了Vista杀毒伴侣将直接调用运行)
2.更新全面扫描的病毒定义库到2007-11-08,查杀更多流行病毒及变种
3.再次增强了修复能力,加入Hosts文件劫持修复,全面解决中毒导致的硬盘双击打不开、无法显示隐藏文件等问题

软件简介:USBKill U盘病毒防火墙实时保护系统,U病毒专杀,修复受损系统。

详细描述:U盘病毒专杀,Auto病毒专杀,autorun专杀rose病毒家族专杀实时保护软件。



USBKill 8.4更新
1.加入Vista杀毒伴侣1.1调用支持(安装了Vista杀毒伴侣将直接调用运行)
2.更新全面扫描的病毒定义库到2007-11-08,查杀更多流行病毒及变种
3.再次增强了修复能力,加入Hosts文件劫持修复,全面解决中毒导致的硬盘双击打不开、无法显示隐藏文件等问题


1.内置强力清除技术针对各种变种autorun自动播放病毒都可以轻松清除,闪电杀毒引擎和标准全面扫描引擎双重查杀。
2.支持随Windows启动后台运行,实时保护USB移动设备安全,实时保护 硬盘、mp3、u盘、mp4、sd卡、tf卡、psp、移动硬盘中的自动播放类Auto病毒。
3.实时侦测系统日期修改类病毒,可以有效查杀最新autorun类U盘病毒,保护QQ和卡巴斯基杀毒软件的安全正常工作。
4.软件提供了强大的系统修复功能,全面修复病毒对系统破坏,修复文件夹选项丢失、无法显示隐藏文件等系统问题。
5.软件提供了安全打开USB移动设备功能且可选禁止自动播放,双重保护,不会触发病毒,安全可靠。
6.支持最新通过ani感染方式传播的autorun类病毒以及系统ani漏洞扫描功能,自动下载安装修复补丁。
7.强力修复能力使系统杀毒后轻松解决硬盘双击无法打开等系统问题。
8.支持设备安全移除功能。
9.增强扫描深度,提供个性化U盘,显示USB设备组信息。
10.支持最新AV终结者、随机数字、熊猫烧香、金猪报喜等流行病毒及最新变种查杀。
11.全新内存扫描技术,更全面查杀最新未知变种病毒。
12.支持 IEFO (映像劫持类) 病毒清除和 IEFO修复..
13.支持 USB移动设备插拔记录,保护隐私,数据安全。
14.加入 Vista杀毒伴侣调用入口。更多安全工具轻松使用。
15.支持MSN、小浩病毒查杀,新增内存扫描.


引用:
10>>> 360安全卫士-U盘病毒专杀工具[AutoRunKiller]
更新时间:2007-12-27

文件大小:868 KB
最新版本:2.1


U盘病毒简介
    U盘病毒会在系统中每个磁盘目录下创建autorun病毒文件,使用户双击盘符时就可立即激活病毒。此外,它还能通过U盘传播自身,危害极大,不但影响用户的电脑系统,而且可能会造成大规模的病毒扩散等现象。
    电脑感染这种木马病毒之后,表面看不出任何异常。如果有人在中毒电脑上使用U盘等移动存储设备,木马病毒会立即判定电脑上移动设备的类型,然后自动把里面所有的资料都复制到电脑C盘的“TEST”文件夹下。这样,在中毒电脑上使用移动存储设备的用户就会面临资料失窃的危险。








引用:

11>>>修复安全模式+显示隐藏文件注册表修复


    一般中了病毒,都会被锁定隐藏文件注册表甚至无法进入安全模式手动删除病毒,有了这个,祛除病毒就不在话下啦,具体操作不用我说了吧!

附手动修复隐藏文件注册表方法:


开始=>运行=>regedit,找到

HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL


删去CheckedValue键值,这是已被病毒修改了类型的无效键值,本应该是DWORD型。故新建DWORD值,命名为CheckedValue,赋值为1,即可恢复。


目的是将隐藏文件功能恢复!然后显示隐藏文件,将磁盘根目录总的autorun.inf文件删除!注意打开磁盘时候不要双击要用右键!





这些工具是给菜鸟和懒虫用的,因为我知道那些什么防毒原理只有极少数人才有兴趣去看,即使我写了也是白写,所以还是切切实实发个工具实在些。
附件: 您所在的用户组无法下载或查看附件

爱生活,爱七步...

TOP

很好用,谢谢

TOP