病毒在中病毒的U盘解救小招 u盘传播主要依靠Autorun.inf文件。病毒先把自己复制到u盘,然后创建一个Autorun.inf文件。当你双击u盘时,它会根据Autorun.inf中的设置在u盘中运行病毒,然后将其复制到硬盘的每个盘符中,而不会将其删除。或者一键重装XP系统,双击其他分区,比如D盘,但是无法打开,只能用右键打开。这是Autorun.inf病毒的表现。对付Autorun.inf病毒有几种方法和预防方法。(1)感染病毒后,会在每个分区的根目录下生成一个带有隐藏属性的Autorun.inf文件。双击打开“我的电脑”,点击“工具”,然后点击“查看,删除”隐藏受保护操作系统文件的选项,选择“显示所有文件和文件夹”,点击“确定”打开所有隐藏属性。打开任意分区右键,比如驱动器d,可以看到文件Autorun.inf,如果打开autorun.inf右键,会看到open=xxx.exe(xxx是病毒的名字)。如果病毒不受进程保护,可以通过删除每个分区中的Autorun.inf和xxx.exe来删除病毒。病毒删除后,病毒的磁盘关联应该改回来。将regedit.exe运行到[HKEY _ class _ root/drive/shell],更改“默认为无”,然后删除HKEY _ current _ user/software/Microsoft/windows/current version/explorer下的点2(如果有)。此时,您可以双击打开任何驱动器号。(2)如果电脑中毒了,一键重新安装或还原XP系统,双击其他分区是打不开的。此时可以使用Phil木马强大的清除助手(http://dl . filseclab.com/down/powerrmv . zip),可以抑制病毒的再生。打开Fairhorse强力清理助手,在文件名后输入D:/Autorun.inf,选择要重新生成的隐藏文件,点击清理。除了c驱动器,其他驱动器号都一样。重做系统可以恢复正常,如果有Ghost可以直接恢复。重新安装系统后,每个驱动器号下可能会有残留物。只需将电脑设置为显示所有文件并手动删除即可。为了避免Autorun.inf的诡计,只要防止Autorun.inf文件的创建,病毒就不会在u盘上传播。在u盘的根目录下创建一个文件夹,名字是Autorun.inf,因为同名的文件和文件夹不能共存于同一个目录下。病毒无法再创建Autorun.inf文件。移动硬盘也是如此,只需在每个分区上创建一个Autorun.inf文件夹。
标签:病毒