返回信息流该病毒会在驱动器根目录下留下隐藏只读属性的autorun.inf文件(而且据说驻留一段时间之后会删除系统文件导致系统错误?),手动杀需要进入命令行模式改属性,但是格式比较麻烦,我就找了一个专杀——江民的“落雪”病毒专杀(http://www.jiangmin.com/download/zhuansha02.htm)
运行软件清除病毒后,双击驱动器能够打开了,但是是新弹出一个窗口。其实这依然属于该病毒的残留。可以进入注册表就行修改。方法是:点击“开始”、“运行”,输入“regedit”然后点开HKEY_CLASSES_ROOT\DRIVE,把DRIVE下面的shell所有键值删除掉。然后回到桌面,点右键,“刷新”。好了,机器恢复正常!^_^
我用这个方法确实修好了同学的,但是大家的能不能用这个方法就不敢打包票了。其中有不足之处也请大家不要嘲笑哈,欢迎大家指证!
这是一条镜像帖。来源:北邮人论坛 / security / #6720同步于 2006/12/29
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
一次autorun病毒的清除经历
hardy616
2006/12/29镜像同步0 回复
订阅后,新回复会通过你的通知中心匿名送达。
0 条回复
暂无回复 · 你可以订阅本帖等待新回复。