|
见图:
更新记录:较V5.0
1,添加【取消免疫】功能。
2,添加【免疫全盘】功能。
3,添加【取消免疫全盘】功能
4,自动搜索autorun.inf和其字符段【ShEll\OPen\commanD】里面的病毒启动文件并删除。
由于autorun.inf病毒变种较多,某些病毒并不仅仅依靠【OpEn】来启动,
还有一些病毒的启动更加迷惑人,例如:
[aUToRuN]
OpEn=
ShEll\OPen\commanD=WSCript.EXE "EVa.vbs"
ShEll\exPLORE\commanD=WSCript.EXE "EVa.vbs"
ShEll\fINd\commanD=WSCript.EXE "EVa.vbs"
和
[autorun]
action=Open Drive
open=autoply.exe OPEN
icon=C:\windows\system32\shell32.dll,8
shell\open=Open
shell\open\Command=autoply.exe OPEN
shell\open\Default=1
shell\explore=Explore
shell\explore\Command=autoply.exe EXPLORE
shell\AutoPlay=AutoPlay
shell\AutoPlay\Command=autoply.exe OPEN
所以必须找到其真正的病毒根源“eva.vbs”和"autoply.exe"删除后才能根除。
某些autorun病毒会自动修改注册表隐藏选项,致使隐藏文件不能正常显示出来,如遇到此情况,
请将下面的文本保存为【.reg】文件后运行。
Windows Registry Editor Version 5.00[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden]
"Type"="checkbox"
下载地址:
http://hi.baidu.com/bbis/blog/item/17532d2e9d38dd564fc226ec.html |
|