校园第一站首页   校园   教育   考试   电脑   英语   读书   就业   论文   奥运   健康   QQ   游戏   下载 >>>点击购买属于您的广告位!
XYDYZ-BBS  BLOG  WISH  ASK
本站
Google
网页
校园第一站
主页>电脑>网络安全> 最新U盘病毒清除方法汇总
  • 源于校园 服务于校园 进入校园第一站社区
  • 最新U盘病毒清除方法汇总
    http://www.xydyz.com 来源:网络收集 2008-01-09 阅读: 评论

    租房就到武汉租房网,免费、高效、性价比高!

     最近一段时间几个难缠的U盘病毒感染量比较大,用户为此比较苦恼。毒霸对这些病毒虽然可以查杀,但也难免病毒再生变种。

    本文介绍目前U盘病毒流行的破坏方式,并以本周流行的sos.exe为例,解释此类病毒的处理思路。

    文章最后提供最近几个感染大,并且破坏力较大的U盘病毒通杀批处理,并会定期更新。由于个人能力与时间有限,所以目前批处理主要处理流行的U盘病毒。相关病毒在网上以及毒霸论坛内可搜索的关键字如下:

    XP.EXE、ntldr.exe、snow.exe、sbl.exe、sos.Exe、HDM.exe、auto.exe
    logogogo.exe、Rxpmon.exe、Systom.exe、snowfall.exe、TxHMoU.Exe
    C0NIME.EXE、soundmno.exe、BoBoTurbo.exe、ati2evxx.EXE、36Otray.exe

    (注:如果毒霸升级到最新病毒库后无法处理的话,请按照文章最后提供的方法提交样本文件,以便分析与更新毒霸和批处理。声明:该批处理写入了针对病毒的映像劫持,以达到免疫和阻止之前被感染文件释放还原主文件的作用,但还是建议用户升级杀毒软件到最新后杀毒处理。)


    目前U盘病毒流行的破坏方式

    1.为了隐藏自己锁定文件夹选项导致无法显示隐藏文件或者屏蔽文件夹选项。如图所示:

    http://image5.poco.cn/mypoco/myphoto/20071212/10/4087790120071212104559465_000_640.jpg


    2.为了降低用户无法看到病毒进程禁用或者关闭任务管理器。如图所示:

    http://image5.poco.cn/mypoco/myphoto/20071212/10/4087790120071212104559465_001_640.jpg

     

    3.为了防止用户安全模式杀毒删除注册表键值导致进入安全模式时异常报错。

    4.为了防止杀毒更新后写入映像劫持或者修改系统时间,导致系统重启后杀毒软件无法运行。如图所示:

    http://image5.poco.cn/mypoco/myphoto/20071212/10/4087790120071212104559465_002_640.jpg

    5.感染可执行文件,导致运行被感染的文件后自动恢复病毒主文件。

    6.释放大量木马以及下载器源源不断地破坏挖掘用户主机资源。

    7.在各个盘符下留下autorun.inf文件,导致磁盘无法格式化等。


    http://image5.poco.cn/mypoco/myphoto/20071212/10/4087790120071212104559465_003_640.jpg

    U盘病毒清除举例

    样本名称:soS.exe 毒霸检测:Win32.TrojDownloader.Agent.90112

    病毒注入分析:
    加入启动项
    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]

    释放C:\WINDOWS\system32\TxHMoU.Exe
    全盘根目录留下soS.Exe和autorun.inf文件

    清理步骤:

    (由于毒霸2008默认安装金山系统清理专家,所以以清理专家为例。如果无法运行的话将清理专家主文件kasmain.exe改名为其他可执行文件即可。如:papa.com,093.pif等。)

    1.运行清理专家中的进程管理工具结束病毒进程。如图所示:


    http://image5.poco.cn/mypoco/myphoto/20071212/10/4087790120071212104559465_004_640.jpg
    2.使用文件粉碎器粉碎病毒文件。如图所示:


    http://image5.poco.cn/mypoco/myphoto/20071212/10/4087790120071212104559465_005_640.jpg
    3.使用清理专家清理恶意软件。如图所示:


    http://image5.poco.cn/mypoco/myphoto/20071212/10/4087790120071212104559465_006_640.jpg

    即可。(X表下载如下帖子中的修复工具修复文件夹选项以及任务管理器被禁用的问题。
    http://bbs.duba.net/thread-21849402-1-6.html


    流行的几个U盘病毒的分析与处理方案

    梦中情人系列病毒:http://bbs.duba.net/thread-21840742-1-2.html

    恐怖鸡感染号系列变种:http://bbs.duba.net/thread-21853226-1-1.html

    Auto.exe变种:http://bbs.duba.net/thread-21852688-1-1.html

    一个黑吃黑的“AV”病毒:http://bbs.duba.net/thread-21855523-1-1.html

    流行U盘病毒清理批处理
    Del_PUV1.2版.rar (1.82 KB)


    (注:部分中毒主机运行需要稍长一段时间,请耐心等待。)

    未知U盘病毒的提取

    U盘病毒以及变种都非常多,本文提供的批处理仅处理最近比较流行的几个并定期更新。如果毒霸最新病毒库也无法查杀的话,请按照如下方法提交您的样本进行分析:

    1.使用WinRAR浏览盘符可以看到盘符下隐藏的autorun.inf和病毒文件。
    浏览技巧:点击向上一级的箭头可以进入上一级目录,单纯提取样本的话输入盘符目录“X:”示要访问的盘符,两个引号不输入。)如图所示:


    http://image5.poco.cn/mypoco/myphoto/20071212/10/4087790120071212104559465_007_640.jpg
    2.全选病毒样本文件后添加压缩包,点击【高级】——【设置密码】——『输入密码』——【确定】如图所示:


    http://image5.poco.cn/mypoco/myphoto/20071212/10/4087790120071212104559465_008_640.jpg

    注意:密码设置建议使用123456如有修改,请在提交时注明解压密码。例如:解压密码为:papa。


    3.将对应盘符跟目录下新生成的RAR压缩包上传至论坛的可疑文件上传区发帖上传即可。
    网址为:http://bbs.duba.net/forum-3252-1.html

    上一篇:CPU风扇功率越大越好吗?  
    下一篇:教你鉴别防火墙的功能差异

    ·网友互动--用户名: (新注册) 密码: 匿名评论 [所有评论]
    评论内容:(用户发表意见仅代表其个人意见,评论内容与校园第一站立场无关,请自觉遵守互联网相关政策法规)
    关注此文读者还看过
    • ·教你鉴别防火墙的功能差异
      ·安全软件的12个谣言和误会
      ·系统反复重启源自网银病毒
      ·木马十大经典藏身地点
      ·极点五笔漏洞破解登录Vista!
      ·ADSL Modem防黑客攻击“修炼秘技”
    最新更新
    • ·木马十大经典藏身地点
    文章关注度排行
    ·系统反复重启源自网银病毒
    ·公共电脑上网 个人信息安全要如何保护
    ·木马十大经典藏身地点
    ·极点五笔漏洞破解登录Vista!
    ·ADSL Modem防黑客攻击“修炼秘技”
    ·加密和解密Windows Vista文件夹和文件
    ·教你鉴别防火墙的功能差异
    ·安全软件的12个谣言和误会
    ·如何做好做好网络安全
    ·解读无线网络的七大安全困惑
    热点推荐
    公共电脑上网 个人信息安全要如何保护
    公共电脑上网 个人信息
    极点五笔漏洞破解登录Vista!
    极点五笔漏洞破解登录Vi
    ADSL Modem防黑客攻击“修炼秘技”
    ADSL Modem防黑客攻击“
    加密和解密Windows Vista文件夹和文件
    加密和解密Windows Vist
    木马新花招 网游突然退出玩家须慎重登录
    木马新花招 网游突然退
    最新文章
    ·教你鉴别防火墙的功能差异
    ·安全软件的12个谣言和误会
    ·系统反复重启源自网银病毒
    ·木马十大经典藏身地点
    ·极点五笔漏洞破解登录Vista!
    ·ADSL Modem防黑客攻击“修炼秘技”
    ·绕过Anti-Rookit的内核模块扫描技巧
    ·解读无线网络的七大安全困惑
    ·防御DDoS攻击实用指南
    ·详解iexplore.exe是进程还是病毒
    频道推荐
    • ·木马十大经典藏身地点
    网站精华
    公共电脑上网 个人信息安全要如何保护
    公共电脑上网
    木马新花招 网游突然退出玩家须慎重登录
    木马新花招 
    加密和解密Windows Vista文件夹和文件
    加密和解密Wi
    • ·木马十大经典藏身地点
    Google ·高级搜索
    | 网站地图 | 关于我们 | 联系我们 | 广告服务 | 友情链接 | 版权声明 |
    版权所有:校园第一站 @2007-2008 未经授权禁止复制或建立镜像
    Site powered by hyperblue http://www.xydyz.com online services. all rights reserved. 鄂ICP备07009403号