银河帆影 - 2007-5-11 15:56:00
这是我遇到的一些会感染U盘的病毒产生的Autorun.inf,有些病毒忘记保存它们的Autorun.inf了,
[AutoRun]
open=sxs.exe
shellexecute=sxs.exe
shell\Auto\command=sxs.exe
[autorun]
open=rundll.exe
shell\open=打开(&O)
shell\open\Command=rundll.exe
shell\open\Default=1
shell\explore=资源管理器(&X)
shell\explore\Command=rundll.exe
[AutoRun]
open=fun.xls.exe
shellexecute=fun.xls.exe
shell\Auto\command=fun.xls.exe
shell=Auto
[VVflagRun]
aabb=kdkfjdkfk1
[autorun]
open=Ghost.pif
shellexecute=Ghost.pif
shell\Auto\command=Ghost.pif
shell=Auto
[autorun]
open=KPE.exe
shellexecute=KPE.exe
shell\Auto\command=KPE.exe
shell=Auto
[autorun]
open=.\RECYCLER\Lcass.exe
shell\1=打开(&O)
shell\1\Command=.\RECYCLER\Lcass.exe
shell\2\=浏览(&V)...
shell\2\Command=.\RECYCLER\Lcass.exe
shellexecute=.\RECYCLER\Lcass.exe
在U盘下发现他们,删!
姑苏残月 - 2007-5-11 16:05:00
虽然没什么用,但是你的精神不错,
过客2007 - 2007-5-11 16:12:00
偶是天天遇到了,唉,一句话——惨
有情人终成眷属 - 2007-5-11 16:33:00
| 引用: |
【银河帆影的贴子】这是我遇到的一些会感染U盘的病毒产生的Autorun.inf,有些病毒忘记保存它们的Autorun.inf了,
[AutoRun] open=sxs.exe shellexecute=sxs.exe shell\Auto\command=sxs.exe
[autorun] open=rundll.exe shell\open=打开(&O) shell\open\Command=rundll.exe shell\open\Default=1 shell\explore=资源管理器(&X) shell\explore\Command=rundll.exe
[AutoRun] open=fun.xls.exe shellexecute=fun.xls.exe shell\Auto\command=fun.xls.exe shell=Auto [VVflagRun] aabb=kdkfjdkfk1
[autorun] open=Ghost.pif shellexecute=Ghost.pif shell\Auto\command=Ghost.pif shell=Auto
[autorun] open=KPE.exe shellexecute=KPE.exe shell\Auto\command=KPE.exe shell=Auto
[autorun] open=.\RECYCLER\Lcass.exe shell\1=打开(&O) shell\1\Command=.\RECYCLER\Lcass.exe shell\2\=浏览(&V)... shell\2\Command=.\RECYCLER\Lcass.exe shellexecute=.\RECYCLER\Lcass.exe
在U盘下发现他们,删! ……………… |
有些帮助的文章,参照处理
http://hi.baidu.com/killvir/blog/item/819eacaf0fe735cd7cd92a80.html
UFO不幸外人 - 2007-5-11 16:43:00
实话说,这个东西就是一个简单的程序,只要有[autorun]和open=就足够了,其他的附带项目根据病毒的不同而各异,可能还会有更多的呢,不只这六种
银河帆影 - 2007-5-12 8:37:00
并非只要有[autorun]和open=就足够了,有了shell可以修改右键菜单,右击也会打开病毒
菜菜瓜瓜 - 2007-5-12 10:23:00
那要删除 这种 病毒文件时候 有没有什么 特别的要求呢 ?
© 2000 - 2026 Rising Corp. Ltd.