手工輕松干掉Autorun.inf
中了這類病毒后,各個分區(qū)的根目錄下都會生成一個隱藏屬性的Autorun.inf文件,雙擊打開“我的電腦”,點擊“工具”,再點擊“查看”,去掉“隱藏受保護的操作系統(tǒng)文件”及選中“顯示所有文件和文件夾”,再點“確定”把所有的隱藏屬性打開(見圖1)。右鍵打開任一分區(qū),如D盤,就可以看見Autorun.inf這個文件,再右鍵打開Autorun.inf會看到open=xxx.exe(xxx就是病毒的名稱),如果病毒沒進程程保護的話,刪掉各個分區(qū)的Autorun.inf和xxx.exe就可以把病毒刪除了,刪除病毒后,還要把病毒的磁盤關聯(lián)改回來。
運行regedit.exe來到[HKEY_CLASSES_ROOT\Drive\shell]下,把“默認”改成none(見圖2),再到"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer下刪掉ountPoints2這一項(如果有這一項的話),到此,就能雙擊打開任意盤符了。
小提示:因為工具本身要在注冊表“runonce”處添加一個自啟項,在重啟時運行del.cmd清除病毒,清除完后會自行刪除該自啟項的,請放心。如果裝有殺毒軟件,比如KV,運行這個工具時會提示工具會在“runonce”處添加啟動項,請點“允許”,否則重啟后清除不了Autorun.inf類病毒。
擺脫Autorun.inf的糾纏
如果你的電腦已經(jīng)中毒,并且重裝或一鍵恢復了XP系統(tǒng),雙擊其他分區(qū),比如D盤,都打不開,這時也不必擔心,我們來告訴你如何清除:首先要下載費爾木馬強力清除助手(http://dl.filseclab.com/down/powerrmv.zip),它可以抑制病毒的在生。方法如下:
第一步:打開費爾木馬強力清除助手。
第二步:在文件名后面輸入“D:\Autorun.inf”(不包括“”),在把抑制文件再次生成選上(見圖3),點擊清除即可。其它盤符同理,C盤除外。
第三步:重新做下系統(tǒng)便可恢復正常,如果有GHOST的朋友直接恢復就OK了。
第四步:重做系統(tǒng)后可能每個盤符下都會有殘留,只要將電腦現(xiàn)設置成顯示所有文件就可看到。將其手動刪除就可以了。
防患未然避免Autorun
如何避免中Autorun.inf的招呢?這里教給大家一個好辦法,100%好用。只要可以阻止Autorun.inf文件的創(chuàng)建,那么這種病毒就無法在U盤上傳播了。只要在U盤的根目下建立一個文件夾,名字就叫Autorun.inf,因為在同一目錄下,同名的文件和文件夾是不能共存的。這樣病毒就無法再創(chuàng)建Autorun.inf文件了。移動硬盤也是如此,只要在每個分區(qū)上創(chuàng)建一個Autorun.inf文件夾就OK了。這種方法非常有效。很簡單吧!還等什么,趕快行動吧!
聯(lián)系客服