卡巴为什么杀不了autorun.inf病毒?

来源:百度知道 编辑:UC知道 时间:2024/05/28 09:02:20
这几天本地磁盘双击都打不开,在它们根目录下都找到了autorun.inf的隐藏文件,我在它上面点右键直接用卡巴杀毒,可卡巴却说什么也没找到!!??这是怎么回事呢?

病毒在小范围传播,连连发生扰民事件,几乎每个人的优盘上都有过它的踪迹,可是把病毒库升级了几百遍也没有什么效果,Norton表现得似乎稍好一些,能发现并保证本机不会被染上,但好事没有做到底,别的机子一插这样的优盘还是会中招。

这个病毒没有使用什么高深的技术,手工查杀起来比较容易。

被感染的磁盘根目录下会生成一堆autorun.*文件,包括
autorun.bat、autorun.vbs、autorun.bin、autorun.inf、autorun.txt、autorun.reg、autorun.wsh。

其中autorun.inf文件是感染传播的关键,用记事本打开:发现其内容为:
autorun风暴
[autorun]
open=

shell\open=打开(&O)
shell\open\Command=WScript.exe .\autorun.vbs
shell\open\Default=1
shell\explore=资源管理器(&X)

一般利用优盘进行传播的病毒都会有这样一个文件。为避免激活病毒,大部分人在遭遇这样的病毒时采取的措施是右击盘符,选择“打开”,不过这要是这么做就正中病毒编写者下怀,他正是利用了大多数人处理这一类病毒时的动作,将“打开”和“资源管理器”两个菜单关联到新的命令:运行Windows自带的wscript.exe以调用病毒文件autorun.vbs。如果你正是这么做的,请在第一时间打开任务管理器,要是看到一个叫wscript.exe的进程,说明你已经中招,不要迟疑,立即结束该进程。然后从地址栏进入每个磁盘根目录,注意,不要双击磁盘或是右击选择“打开”,否则你又得再一次打开任务管理器。这时你应该会发现该病毒送你的七个文件:

autorun.bat、autorun.vbs、autorun.bin、autorun.inf、autorun.txt、autorun.reg、autorun.wsh

因为是隐藏的,并且带有系统属性,所以得在文件