BIer 老陈

(原创)我成功清除D:\autorun.inf、command.com病毒的方法(上)

作者 funyaya in 我在工作 - 10 十一月, 2006

        我这篇文章尽量写得通俗易懂一些,让更多的计算机普通使用者看得懂,并能帮助他们解决问题

        很不幸,我中了“D:\autorun.inf、command.com”病毒。这种病毒在本文编写之前,好像还没有准确的命名,所以我暂且把它命名为“D:\autorun.inf、command.com”病毒

        这个病毒发作的表现是:用户不能执行exe后缀的文件;它会关闭电脑上的杀毒软件,并且阻止他们启动;在D盘下有autorun.inf、 command.com两个文件,手工删除他们后,会自动恢复,无法删除;Ctrl+Alt+Delete(或Ctrl+Shift+Esc)打开 Windows任务管理器发现里面有两个smss.exe的进程,其中一个是系统的进程,另外一个是病毒进程(一般是内存使用最少的那个)。

        病毒的自我保护能力很顽强,直接把D盘下的autorun.inf、command.com这两个文件删除是没用的,删除后他它们会自动还原。用了很多杀 毒软件(卡巴斯基、诺顿、KV、EWIDO、木马助手、Windows清理助手)也不能清除。这个病毒具有很强的复制能力,由于病毒会自动检测进程,如果 发现被关闭,就会继续产生病毒进程。而且这个病毒很顽强,它释放了很多病毒文件,还修改了很多注册表信息。杀毒的关键就是找出这些病毒文件,把它们强制删 除。(未完待续)


发表评论
发表评论
  验证码不分大小写  如果看不清验证码,请点击图片刷新 | 最多可尝试10次