手工查杀优盘中的病毒

原理


病毒的运行一般是通过优盘根目录下的exe文件,而这个文件又是通过autorun.inf之类的自动执行文件来触发的。当用户双击右击->打开右击->资源管理器打开优盘时,autorun.inf中的shell语句

open=xx.exe //xx为病毒exe文件  
shell/open=打开  
shell/open/command=xx.exe  
...  

就会触发病毒exe文件执行(上面第3行)。

阻止运行


如果是单纯不让它运行, 而不是剿杀它,可以点击工具栏中的文件夹, 然后在左侧点击优盘盘符打开,这样病毒就不会运行。

剿杀


可在命令提示符下剿杀,步骤为

查看有无病毒文件

dir /a /s *.exe  

若有可疑的exe文件(通常是boot.exeauto.exeautorun.exe等)可进一步确认,查看autorun.inf文件(若有病毒,一定会有这个文件)。可用

type autorun.inf

察看是否指向那些可疑的exe文件,若指向,便可以确定那些exe文件就是病毒!

删除

del /a /f 病毒文件名

优缺点


  • 优点
    简单、快速、不需要杀毒软件,在任何地方都能进行杀毒。
  • 缺点
    有一些病毒会使每个文件夹下都生成一个跟文件夹名称相同的病毒exe文件, 如果文件夹比较多,查杀起来比较麻烦!

    ©篮球宝宝

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值